Comenzando con IPTABLES en Centos

Felipe Aranda G. felipe en morpheus.cl
Lun Mar 12 15:54:54 CLST 2012


El 12 de marzo de 2012 12:22, Julio Rene Herrera Vega
<juliohv en gmail.com>escribió:

> Buenas tardes:
>
>
Hola Julio


> Yo pense que con abrir el puerto del mysql podia habilitar la
> comunicacion del php local con el mysql remoto pero no fue asi,
> adjunto mi archivo de configuracion:
>
> # Generated by iptables-save v1.3.5 on Mon Mar 12 17:53:16 2012
> *filter
> :INPUT DROP [12257:631084]
> :FORWARD DROP [0:0]
> :OUTPUT ACCEPT [5114242:2502095514]
> -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
> -A INPUT -p tcp -m tcp --dport 6443 -j ACCEPT
> COMMIT
>
>

Debo agregar algo a este archivo para comenzar nuevamente a
> comunicarme con el servidor de base de datos?
>
>
No deberías bloquear el tráfico local. Agrega lo siguente:

/sbin/iptables -A INPUT -i lo -j ACCEPT
/sbin/iptables -A OUTPUT -o lo -j ACCEPT


Saludos,

-- 
Felipe Aranda G.


Más información sobre la lista de distribución Linux