0% encontró este documento útil (0 votos)
134 vistas5 páginas

Ejercicios Prácticos de Iptables en Linux

Este documento proporciona instrucciones para 23 ejercicios sobre el uso de iptables en Linux para configurar reglas de firewall. Las reglas permiten o rechazan paquetes entrantes y salientes en función de la dirección IP, puerto, cadena de reglas y otros criterios. El objetivo es permitir o bloquear el tráfico de red según las necesidades de seguridad y los servicios requeridos.

Cargado por

Nuria Castle
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
134 vistas5 páginas

Ejercicios Prácticos de Iptables en Linux

Este documento proporciona instrucciones para 23 ejercicios sobre el uso de iptables en Linux para configurar reglas de firewall. Las reglas permiten o rechazan paquetes entrantes y salientes en función de la dirección IP, puerto, cadena de reglas y otros criterios. El objetivo es permitir o bloquear el tráfico de red según las necesidades de seguridad y los servicios requeridos.

Cargado por

Nuria Castle
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

IPTABLES (LINUX)

a) Resolución de ejercicios

1- Ver la versión de iptables

2- Borrado de todas las reglas

3- Añadir una regla a la cadena INPUT para aceptar todos los paquetes que se originan desde
la dirección [Link].

4- Eliminar todos los paquetes que entren.

Luis Alfonso Sánchez Brazales


5- Permitir la salida de paquetes.

6- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección [Link].

7- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección de red [Link].

8- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección [Link] y enviar un mensaje de error icmp.

9- Permitir conexiones locales (al localhost), por ejemplo a mysql.

10- Permitir el acceso a nuestro servidor web (puerto TCP 80).

Luis Alfonso Sánchez Brazales


11- Permitir el acceso a nuestro servidor ftp (puerto TCP 20 y 21).

12- Permitimos a la máquina con IP [Link] conectarse a nuestro equipo a través de


SSH.

13- Rechazamos a la máquina con IP [Link] conectarse a nuestro equipo a través de


Telnet.

14- Rechazamos las conexiones que se originen de la máquina con la dirección física
00:db:f0:34:ab:78.

15- Rechazamos todo el tráfico que ingrese a nuestra red LAN [Link] /24 desde una red
remota, como Internet, a través de la interfaz eth0.

16- Cerramos el rango de puerto bien conocido desde cualquier origen

Luis Alfonso Sánchez Brazales


17- Aceptamos que vayan de nuestra red [Link]/24 a un servidor web (puerto 80)

18- Aceptamos que nuestra LAN [Link]/24 vayan a puertos https

19- Aceptamos que los equipos de nuestra red LAN [Link]/24 consulten los DNS, y
denegamos todo el resto a nuestra red

20- Permitimos enviar y recibir e-mail a todos

21- Cerramos el acceso de una red definida [Link]/24 a nuestra red LAN [Link]/24

22- Permitimos el paso de un equipo específico [Link] a un servicio (puerto 5432) que
ofrece un equipo específico ([Link]) y su respuesta

Luis Alfonso Sánchez Brazales


23- Permitimos el paso de paquetes cuya conexión ya se ha establecido o es nueva pero está
relacionada a una conexión ya establecida

Luis Alfonso Sánchez Brazales

Luis Alfonso Sánchez Brazales 
 
IPTABLES (LINUX) 
a) Resolución de ejercicios 
 
1- Ver la versión de iptables  
 
 
  
2- B
Luis Alfonso Sánchez Brazales 
 
 
5- Permitir la salida de paquetes.  
 
 
6- Añadir una regla a la cadena INPUT para rechaz
Luis Alfonso Sánchez Brazales 
 
 
11- Permitir el acceso a nuestro servidor ftp (puerto TCP 20 y 21).  
 
 
12- Permitimos a
Luis Alfonso Sánchez Brazales 
 
 
17- Aceptamos que vayan de nuestra red 192.168.0.0/24 a un servidor web (puerto 80)
Luis Alfonso Sánchez Brazales 
 
23- Permitimos el paso de paquetes cuya conexión ya se ha establecido o es nueva pero está

También podría gustarte