IPTABLES (LINUX)
a) Resolución de ejercicios
1- Ver la versión de iptables
2- Borrado de todas las reglas
3- Añadir una regla a la cadena INPUT para aceptar todos los paquetes que se originan desde
la dirección [Link].
4- Eliminar todos los paquetes que entren.
Luis Alfonso Sánchez Brazales
5- Permitir la salida de paquetes.
6- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección [Link].
7- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección de red [Link].
8- Añadir una regla a la cadena INPUT para rechazar todos los paquetes que se originan
desde la dirección [Link] y enviar un mensaje de error icmp.
9- Permitir conexiones locales (al localhost), por ejemplo a mysql.
10- Permitir el acceso a nuestro servidor web (puerto TCP 80).
Luis Alfonso Sánchez Brazales
11- Permitir el acceso a nuestro servidor ftp (puerto TCP 20 y 21).
12- Permitimos a la máquina con IP [Link] conectarse a nuestro equipo a través de
SSH.
13- Rechazamos a la máquina con IP [Link] conectarse a nuestro equipo a través de
Telnet.
14- Rechazamos las conexiones que se originen de la máquina con la dirección física
00:db:f0:34:ab:78.
15- Rechazamos todo el tráfico que ingrese a nuestra red LAN [Link] /24 desde una red
remota, como Internet, a través de la interfaz eth0.
16- Cerramos el rango de puerto bien conocido desde cualquier origen
Luis Alfonso Sánchez Brazales
17- Aceptamos que vayan de nuestra red [Link]/24 a un servidor web (puerto 80)
18- Aceptamos que nuestra LAN [Link]/24 vayan a puertos https
19- Aceptamos que los equipos de nuestra red LAN [Link]/24 consulten los DNS, y
denegamos todo el resto a nuestra red
20- Permitimos enviar y recibir e-mail a todos
21- Cerramos el acceso de una red definida [Link]/24 a nuestra red LAN [Link]/24
22- Permitimos el paso de un equipo específico [Link] a un servicio (puerto 5432) que
ofrece un equipo específico ([Link]) y su respuesta
Luis Alfonso Sánchez Brazales
23- Permitimos el paso de paquetes cuya conexión ya se ha establecido o es nueva pero está
relacionada a una conexión ya establecida
Luis Alfonso Sánchez Brazales