miércoles, 2 de julio de 2008

Práctica de IPtables

Tenemos que impedir que la máquina Linux donde se instala el firewall mande y reciba correo de el servidor de correo SMTP y POP3 de Google.

El Firewall quedaría:

echo -n Reglas

## Borramos todo
iptables -F
iptables -X
iptables -Z
iptables -t nat -F

## Política por defecto: ACEPTAR

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT

## Cerramos la comunicación con POP3 y SMTP

iptables -A INPUT -p tcp --dport 25 -j DROP
iptables -A OUTPUT -p tcp --dpotr 25 -j DROP
iptables -A INPUT -p tcp --dport 110 -j DROP
iptables -A OUTPUT -p tcp --dpotr 110 -j DROP

Esperamos que esté más o menos aceptable.

No hay comentarios: