Que es iptables?
Una herramienta en linea de comandos basada en linux que sirve para filtrar paquetes, traducción de direcciones y registrar log de procesos.
Estructura de un iptables
Existen 3 tablas en el formato de iptables que tienen cadenas
establecidas.
Tabla de Filtros: Con esto se filtra todos los paquetes que
el firewall pueda detectar.
Vamos a la configuración y bloqueo del msn vía iptables
#Bloquear MSN Messenger
#Con esta regla lo que hago es permitir hotmail para directivos y mi equipo de $
iptables -I FORWARD -s 10.20.30.2 -p tcp --dport 1863 -j DROP
Aqui desmenuzaremos cada linea:
-I inserta la a regla en alguna parte de una cadena.
de ahora en adelante sería la primera regla en la cadena
FORWARD Redireccionar los paquetes trasmitidos a travez del firewall
-s (ip/red fuente)
ip ( 10.20.30.2 de la red a bloquear)
-p protocolo
tcp protocolo elegido a dropear
--dport puerto destino (1863)
1863 puerto del msn
-j [action] : Confirmamos que se hará con el paquete de datos , en este caso haremos el DROP (Descartar el paquete)
DROP : se descartará el paquete automaticamente.
Esta configuración es estable y operativa con varias maquinas trabajando dentro de la red con este sistema de filtrados.
Un Saludo.
domingo, 5 de julio de 2009
Suscribirse a:
Enviar comentarios (Atom)

1 comentario:
Hola Rolando, una duda esto bloquea el msn para toda la red.
Saludos.
Publicar un comentario