SlideShare uma empresa Scribd logo
1 de 23
Baixar para ler offline
Avance de Proyecto
Problema 1 UOAC

Alfredo Fiebig C.
afiebig@ic.uach.cl
                         Esc. Ingenier´ en Computaci´n.
                                      ıa             o
                            Universidad Austral de Chile.
                                      Sede Puerto Montt.
Agenda


Mapa de la Red
Listado de Tareas
Desarollo de las Tareas
    Firewall
       Que es iptables?            Mis Reglas
       Tablas
       Politicas por Defecto
       Como crear Reglas
       Seguimiento de Conexiones




                                                         2/21
Agenda



                    Desarollo de las Tareas
                       Firewall
Mapa de la Red             Que es iptables?
                           Tablas
Listado de Tareas          Politicas por Defecto
                           Como crear Reglas
                           Seguimiento de Conexiones




                                                       3/21
Mapa de Red




              4/21
Agenda



                    Desarollo de las Tareas
                       Firewall
Mapa de la Red             Que es iptables?
                           Tablas
Listado de Tareas          Politicas por Defecto
                           Como crear Reglas
                           Seguimiento de Conexiones




                                                       5/21
Tareas




Respaldos Rsync.




                            6/21
Tareas




Respaldos Rsync.
Active Directory.




                             6/21
Tareas




Respaldos Rsync.
Active Directory.
Implementacion Firewall.




                                    6/21
Agenda



                    Desarollo de las Tareas
                       Firewall
Mapa de la Red             Que es iptables?
                           Tablas
Listado de Tareas          Politicas por Defecto
                           Como crear Reglas
                           Seguimiento de Conexiones




                                                       7/21
Que es iptables?


IPTABLES
Es una herramientas de cortafuegos que permite no solamente filtrar
paquetes, sino tambi´n realizar traducci´n de direcciones de red
                    e                   o
(NAT) o mantener registros de log.

NETFILTER
Esta construido sobre Netfilter, el cual es un framework disponible
en el n´cleo Linux que permite interceptar y manipular paquetes de
       u
red. Dicho framework permite realizar el manejo de paquetes en
diferentes estados del procesamiento.


                                                                     8/21
Reglas,Cadenas,Tablas


Iptables permite definir reglas acerca de qu´ hacer con los
                                           e
paquetes de red.
Las reglas se agrupan en cadenas.
Cada cadena es una lista ordenada de reglas.
Las cadenas se agrupan en tablas.
Cada tabla est´ asociada con un tipo diferente de
              a
procesamiento de paquetes.




                                                             9/21
Tablas




     10/21
Tablas



FILTER
Filtrado de paquetes, contiene las siguientes cadenas predefinidas:
    INPUT - Todos los paquetes destinados a este sistema.
    OUTPUT - Todos los paquetes creados por este sistema.
    FORWARD - Todos los paquetes que pasan por este sistema.




                                                                     11/21
Tablas

NAT
Reenvio de paquetes, contiene las siguientes cadenas predefinidas:
    PREROUTING - Los paquetes entrantes pasan a travs de esta
    cadena antes de que se consulte la tabla de ruteo local.
    (DNAT, destination-NAT)
    POSTROUTING - Los paquetes salientes pasan por esta
    cadena despus de haberse tomado la decisin del ruteo. (SNAT,
    source-NAT)
    OUTPUT - Permite hacer un DNAT limitado en paquetes
    generados localmente.


                                                                    12/21
Tablas

MANGLE
Diseada para efectos avanzados, Permite la alteracion de paquetes y
tramas, Contiene las siguientes adenas predefinidas:
    PREROUTING - Todos los paquetes que logran entrar a este
    sistema, antes de que el ruteo decida si el paquete debe ser
    reenviado o si tiene destino local
    INPUT - Todos los paquetes destinados para este sistema.
    FORWARD - Todos los paquetes que pasan por este sistema.
    OUTPUT - Todos los paquetes creados en este sistema.
    POSTROUTING - Todos los paquetes que abandonan este
    sistema.
                                                                   13/21
Politicas por Defecto



iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT




                                               14/21
Reglas

Cada regla especifica qu´ paquetes la cumplen y un destino que
                        e
indica qu´ hacer con el paquete si ´ste cumple la regla.
         e                         e
iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j
[ACCION]
Operaciones:
     A (add) Agrega la regla al final
     I (insert) Agrega la regla al principio
     R (replace) Reemplaza una regla
     D (delete) Borra una regla
     F (flush) Borra todas las reglas de una cadena
     L (list) Muestra las reglas de una cadena


                                                               15/21
Reglas

iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j
[ACCION]
Coincidencias:
     -p [protocolo]: puede ser tcp, udp, icmp, all. o alguno de los
     indicados en /etc/protocols.
     -s [ip/mascara]: direccion de origen o grupo de hosts.
     -d [ip/mascara]: direccion de destino o grupo de hosts.
     -i [interfaz]: interfaz desde donde se recive el paquete. ( solo
     INPUT,FORWARD, PREROUTING)
     -o [interfaz]: interfaz de salida. (solo OUTPUT,FORWARD,
     POSTROUTING)
     - -sport: puerto de origen de la transaccion. (solo para protocolo
     tcp o udp)
     - -dport: puerto de destino de la transaccion. (solo para
     protocolo tcp o udp)
                                                                      16/21
Reglas

iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j
[ACCION]
Acciones:
     ACCEPT : Acepta la transaccion.
     DROP : Rechaza la transaccion.
     REJECT : Rechaza la transaccion, y notifica al emisor.
     QUEUE : Encola el paquete, para ser alterado con la biblioteca
     libipq.
     RETURN : El paquete deja de circular por la cadena.
     LOG : Crea una bitacora de los paquetes. ( ejemplo: verificar
     que paquetes estan siendo rechazados)
     DNAT : Permite modficar la direccion y el puerto de destino.
     SNAT: Permite modificar la direccion y el puerto de origen.
     MASQUERADE: Forma especial y restringida de SNAT.
                                                                      17/21
Seguimiento de Conexiones

El seguimento de conexiones le permite al n´cleo llevar cuenta de
                                             u
todas las conexiones y relacionar todos los paquetes que forman
parte de una conexion.
Clasificacion:
    NEW -Intentando crear una conexi´n nueva.
                                    o
    ESTABLISHED - Parte de una conexi´n ya existente.
                                     o
    RELATED - Relacionada, aunque no realmente parte de una
    conexi´n existente.
          o
    INVALID - No es parte de una conexi´n existente e incapaz de
                                       o
    crear una conexi´n nueva.
                    o


                                                                    18/21
Paquet Fordwarding


Forma Fea
Escribir un 1 en el archivo /proc/sys/net/ipv4/ip forward

Forma Pro
Editar la linea net.ipv4.ip forward=0 del archivo /etc/sysctl.conf
por
    net.ipv4.ip forward=1




                                                                     19/21
Agenda



                    Desarollo de las Tareas
                       Firewall
Mapa de la Red             Que es iptables?
                           Tablas
Listado de Tareas          Politicas por Defecto
                           Como crear Reglas
                           Seguimiento de Conexiones




                                                       20/21
MI FIREWALL




MIS REGLAS



                   21/21

Mais conteúdo relacionado

Mais procurados

Ccna 1 capitulo 2 examen en linea
Ccna 1 capitulo 2 examen en lineaCcna 1 capitulo 2 examen en linea
Ccna 1 capitulo 2 examen en linea
omar_891
 
Preguntas sobre máquinas virtuales
Preguntas sobre máquinas virtualesPreguntas sobre máquinas virtuales
Preguntas sobre máquinas virtuales
INÉS ARABIA DíAZ
 
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICACABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
GIO1294
 

Mais procurados (20)

Funcion de la tabla de enrutamiento
Funcion de la tabla de enrutamientoFuncion de la tabla de enrutamiento
Funcion de la tabla de enrutamiento
 
Ccna 1 capitulo 2 examen en linea
Ccna 1 capitulo 2 examen en lineaCcna 1 capitulo 2 examen en linea
Ccna 1 capitulo 2 examen en linea
 
Mapa mental conmutacion
Mapa mental conmutacionMapa mental conmutacion
Mapa mental conmutacion
 
Modo Infraestructura en Packet Tracer
Modo Infraestructura en Packet TracerModo Infraestructura en Packet Tracer
Modo Infraestructura en Packet Tracer
 
1 Introduction To Premises Cabling System
1 Introduction To Premises Cabling System1 Introduction To Premises Cabling System
1 Introduction To Premises Cabling System
 
Compte rendu
Compte renduCompte rendu
Compte rendu
 
Comandos ccna (2)
Comandos ccna (2)Comandos ccna (2)
Comandos ccna (2)
 
CSMA/CA
CSMA/CACSMA/CA
CSMA/CA
 
Preguntas sobre máquinas virtuales
Preguntas sobre máquinas virtualesPreguntas sobre máquinas virtuales
Preguntas sobre máquinas virtuales
 
Stack Doble IPv4-IPv6
Stack Doble IPv4-IPv6Stack Doble IPv4-IPv6
Stack Doble IPv4-IPv6
 
Introduction aux réseaux informatiques
Introduction aux réseaux informatiquesIntroduction aux réseaux informatiques
Introduction aux réseaux informatiques
 
Adressage ip stl-cours
Adressage ip stl-coursAdressage ip stl-cours
Adressage ip stl-cours
 
Cartilla comandos mpls
Cartilla comandos mplsCartilla comandos mpls
Cartilla comandos mpls
 
Modelo tcp ip
Modelo tcp ipModelo tcp ip
Modelo tcp ip
 
200 301-ccna
200 301-ccna200 301-ccna
200 301-ccna
 
OSPF Configuration
OSPF ConfigurationOSPF Configuration
OSPF Configuration
 
Packet Tracer Tutorial # 1
Packet Tracer Tutorial # 1Packet Tracer Tutorial # 1
Packet Tracer Tutorial # 1
 
Terminología de Redes
Terminología de RedesTerminología de Redes
Terminología de Redes
 
Configuracion de router packet tracer
Configuracion de router packet tracerConfiguracion de router packet tracer
Configuracion de router packet tracer
 
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICACABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
CABLES:PAR TRENZADO,COAXIAL Y FIBRA OPTICA
 

Destaque

Firewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtablesFirewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtables
Mena Inu
 
Linux ud12 - configuracion de iptables en linux
Linux   ud12 - configuracion de iptables en linuxLinux   ud12 - configuracion de iptables en linux
Linux ud12 - configuracion de iptables en linux
Javier Muñoz
 
Practica IPtables
Practica IPtablesPractica IPtables
Practica IPtables
Carlos
 
Como crear una carpeta en ubuntu
Como crear una carpeta en ubuntuComo crear una carpeta en ubuntu
Como crear una carpeta en ubuntu
kalencitapincay96
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
Andres Ldño
 

Destaque (20)

Manual Iptables
Manual IptablesManual Iptables
Manual Iptables
 
Resumen IPTABLES
Resumen IPTABLESResumen IPTABLES
Resumen IPTABLES
 
Firewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtablesFirewall en Ubuntu con IPtables
Firewall en Ubuntu con IPtables
 
Linux ud12 - configuracion de iptables en linux
Linux   ud12 - configuracion de iptables en linuxLinux   ud12 - configuracion de iptables en linux
Linux ud12 - configuracion de iptables en linux
 
Practica IPtables
Practica IPtablesPractica IPtables
Practica IPtables
 
Apuntes iptables gerardo
Apuntes iptables gerardoApuntes iptables gerardo
Apuntes iptables gerardo
 
Fundamentos de firewalls. Netfilter/iptables
Fundamentos de firewalls. Netfilter/iptablesFundamentos de firewalls. Netfilter/iptables
Fundamentos de firewalls. Netfilter/iptables
 
Google cloud print
Google cloud printGoogle cloud print
Google cloud print
 
Como crear una carpeta encriptada en una memoria usb
Como crear una carpeta encriptada en una memoria usbComo crear una carpeta encriptada en una memoria usb
Como crear una carpeta encriptada en una memoria usb
 
netfilter programming
netfilter programmingnetfilter programming
netfilter programming
 
Como crear una carpeta en ubuntu
Como crear una carpeta en ubuntuComo crear una carpeta en ubuntu
Como crear una carpeta en ubuntu
 
Configuracion de red en Ubuntu Linux
Configuracion de red en Ubuntu LinuxConfiguracion de red en Ubuntu Linux
Configuracion de red en Ubuntu Linux
 
IPTABLES y SQUID‏
IPTABLES y SQUID‏IPTABLES y SQUID‏
IPTABLES y SQUID‏
 
Administración básica de ubuntu server parte 1
Administración básica de ubuntu server   parte 1Administración básica de ubuntu server   parte 1
Administración básica de ubuntu server parte 1
 
Manual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUIDManual de configuracion de proxy SQUID
Manual de configuracion de proxy SQUID
 
Proteccion y Seguridad en los Sistemas Operativos
Proteccion y Seguridad en los Sistemas OperativosProteccion y Seguridad en los Sistemas Operativos
Proteccion y Seguridad en los Sistemas Operativos
 
protocolos udp y tcp
protocolos udp y tcpprotocolos udp y tcp
protocolos udp y tcp
 
Rangos de IPs Públicas y Privadas
Rangos de IPs Públicas y PrivadasRangos de IPs Públicas y Privadas
Rangos de IPs Públicas y Privadas
 
Configuracion de Firewalls e Pasarelas
Configuracion de Firewalls e PasarelasConfiguracion de Firewalls e Pasarelas
Configuracion de Firewalls e Pasarelas
 
Ley, regla y norma
Ley, regla y normaLey, regla y norma
Ley, regla y norma
 

Semelhante a IPTABLES ¿Que es? y ¿Como Funciona?

Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
gilmer sotil
 

Semelhante a IPTABLES ¿Que es? y ¿Como Funciona? (20)

firewall
firewallfirewall
firewall
 
firewall
firewallfirewall
firewall
 
Firewall de linux.
Firewall de linux. Firewall de linux.
Firewall de linux.
 
netfilter iptables
netfilter iptablesnetfilter iptables
netfilter iptables
 
Comandos de linux
Comandos de linuxComandos de linux
Comandos de linux
 
Ip tablet
Ip tabletIp tablet
Ip tablet
 
Tipos de Malware
Tipos de MalwareTipos de Malware
Tipos de Malware
 
Firewall y nat
Firewall y natFirewall y nat
Firewall y nat
 
7.herramientas de redes
7.herramientas de redes7.herramientas de redes
7.herramientas de redes
 
Implementacion de NAT - JUGM 2010
Implementacion de NAT - JUGM 2010Implementacion de NAT - JUGM 2010
Implementacion de NAT - JUGM 2010
 
Archlinux
ArchlinuxArchlinux
Archlinux
 
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
Comoconfigurarun firewallconshorewallendosinterfacesderedconpoliticasdro penc...
 
(2) enrutamiento estático
(2) enrutamiento estático(2) enrutamiento estático
(2) enrutamiento estático
 
Ipchains emilio cano
Ipchains emilio canoIpchains emilio cano
Ipchains emilio cano
 
Practica5jpmrip
Practica5jpmripPractica5jpmrip
Practica5jpmrip
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Firewalls
FirewallsFirewalls
Firewalls
 
Practicas de Estructura de Redes de Comunicación | 1 Parte
Practicas de Estructura de Redes de Comunicación | 1 PartePracticas de Estructura de Redes de Comunicación | 1 Parte
Practicas de Estructura de Redes de Comunicación | 1 Parte
 
Curso Redes Linex 5
Curso Redes Linex 5Curso Redes Linex 5
Curso Redes Linex 5
 

Último

redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
nicho110
 

Último (11)

Buenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptxBuenos_Aires_Meetup_Redis_20240430_.pptx
Buenos_Aires_Meetup_Redis_20240430_.pptx
 
How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.How to use Redis with MuleSoft. A quick start presentation.
How to use Redis with MuleSoft. A quick start presentation.
 
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptxPROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
PROYECTO FINAL. Tutorial para publicar en SlideShare.pptx
 
Avances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estosAvances tecnológicos del siglo XXI y ejemplos de estos
Avances tecnológicos del siglo XXI y ejemplos de estos
 
Avances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvanaAvances tecnológicos del siglo XXI 10-07 eyvana
Avances tecnológicos del siglo XXI 10-07 eyvana
 
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
Resistencia extrema al cobre por un consorcio bacteriano conformado por Sulfo...
 
investigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXIinvestigación de los Avances tecnológicos del siglo XXI
investigación de los Avances tecnológicos del siglo XXI
 
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptxEVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
EVOLUCION DE LA TECNOLOGIA Y SUS ASPECTOSpptx
 
Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21Innovaciones tecnologicas en el siglo 21
Innovaciones tecnologicas en el siglo 21
 
redes informaticas en una oficina administrativa
redes informaticas en una oficina administrativaredes informaticas en una oficina administrativa
redes informaticas en una oficina administrativa
 
Guia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos BasicosGuia Basica para bachillerato de Circuitos Basicos
Guia Basica para bachillerato de Circuitos Basicos
 

IPTABLES ¿Que es? y ¿Como Funciona?

  • 1. Avance de Proyecto Problema 1 UOAC Alfredo Fiebig C. afiebig@ic.uach.cl Esc. Ingenier´ en Computaci´n. ıa o Universidad Austral de Chile. Sede Puerto Montt.
  • 2. Agenda Mapa de la Red Listado de Tareas Desarollo de las Tareas Firewall Que es iptables? Mis Reglas Tablas Politicas por Defecto Como crear Reglas Seguimiento de Conexiones 2/21
  • 3. Agenda Desarollo de las Tareas Firewall Mapa de la Red Que es iptables? Tablas Listado de Tareas Politicas por Defecto Como crear Reglas Seguimiento de Conexiones 3/21
  • 4. Mapa de Red 4/21
  • 5. Agenda Desarollo de las Tareas Firewall Mapa de la Red Que es iptables? Tablas Listado de Tareas Politicas por Defecto Como crear Reglas Seguimiento de Conexiones 5/21
  • 9. Agenda Desarollo de las Tareas Firewall Mapa de la Red Que es iptables? Tablas Listado de Tareas Politicas por Defecto Como crear Reglas Seguimiento de Conexiones 7/21
  • 10. Que es iptables? IPTABLES Es una herramientas de cortafuegos que permite no solamente filtrar paquetes, sino tambi´n realizar traducci´n de direcciones de red e o (NAT) o mantener registros de log. NETFILTER Esta construido sobre Netfilter, el cual es un framework disponible en el n´cleo Linux que permite interceptar y manipular paquetes de u red. Dicho framework permite realizar el manejo de paquetes en diferentes estados del procesamiento. 8/21
  • 11. Reglas,Cadenas,Tablas Iptables permite definir reglas acerca de qu´ hacer con los e paquetes de red. Las reglas se agrupan en cadenas. Cada cadena es una lista ordenada de reglas. Las cadenas se agrupan en tablas. Cada tabla est´ asociada con un tipo diferente de a procesamiento de paquetes. 9/21
  • 12. Tablas 10/21
  • 13. Tablas FILTER Filtrado de paquetes, contiene las siguientes cadenas predefinidas: INPUT - Todos los paquetes destinados a este sistema. OUTPUT - Todos los paquetes creados por este sistema. FORWARD - Todos los paquetes que pasan por este sistema. 11/21
  • 14. Tablas NAT Reenvio de paquetes, contiene las siguientes cadenas predefinidas: PREROUTING - Los paquetes entrantes pasan a travs de esta cadena antes de que se consulte la tabla de ruteo local. (DNAT, destination-NAT) POSTROUTING - Los paquetes salientes pasan por esta cadena despus de haberse tomado la decisin del ruteo. (SNAT, source-NAT) OUTPUT - Permite hacer un DNAT limitado en paquetes generados localmente. 12/21
  • 15. Tablas MANGLE Diseada para efectos avanzados, Permite la alteracion de paquetes y tramas, Contiene las siguientes adenas predefinidas: PREROUTING - Todos los paquetes que logran entrar a este sistema, antes de que el ruteo decida si el paquete debe ser reenviado o si tiene destino local INPUT - Todos los paquetes destinados para este sistema. FORWARD - Todos los paquetes que pasan por este sistema. OUTPUT - Todos los paquetes creados en este sistema. POSTROUTING - Todos los paquetes que abandonan este sistema. 13/21
  • 16. Politicas por Defecto iptables -P INPUT DROP iptables -P FORWARD DROP iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT 14/21
  • 17. Reglas Cada regla especifica qu´ paquetes la cumplen y un destino que e indica qu´ hacer con el paquete si ´ste cumple la regla. e e iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j [ACCION] Operaciones: A (add) Agrega la regla al final I (insert) Agrega la regla al principio R (replace) Reemplaza una regla D (delete) Borra una regla F (flush) Borra todas las reglas de una cadena L (list) Muestra las reglas de una cadena 15/21
  • 18. Reglas iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j [ACCION] Coincidencias: -p [protocolo]: puede ser tcp, udp, icmp, all. o alguno de los indicados en /etc/protocols. -s [ip/mascara]: direccion de origen o grupo de hosts. -d [ip/mascara]: direccion de destino o grupo de hosts. -i [interfaz]: interfaz desde donde se recive el paquete. ( solo INPUT,FORWARD, PREROUTING) -o [interfaz]: interfaz de salida. (solo OUTPUT,FORWARD, POSTROUTING) - -sport: puerto de origen de la transaccion. (solo para protocolo tcp o udp) - -dport: puerto de destino de la transaccion. (solo para protocolo tcp o udp) 16/21
  • 19. Reglas iptables -t [tabla] -o [operacion] [cadena][coincidencia] -j [ACCION] Acciones: ACCEPT : Acepta la transaccion. DROP : Rechaza la transaccion. REJECT : Rechaza la transaccion, y notifica al emisor. QUEUE : Encola el paquete, para ser alterado con la biblioteca libipq. RETURN : El paquete deja de circular por la cadena. LOG : Crea una bitacora de los paquetes. ( ejemplo: verificar que paquetes estan siendo rechazados) DNAT : Permite modficar la direccion y el puerto de destino. SNAT: Permite modificar la direccion y el puerto de origen. MASQUERADE: Forma especial y restringida de SNAT. 17/21
  • 20. Seguimiento de Conexiones El seguimento de conexiones le permite al n´cleo llevar cuenta de u todas las conexiones y relacionar todos los paquetes que forman parte de una conexion. Clasificacion: NEW -Intentando crear una conexi´n nueva. o ESTABLISHED - Parte de una conexi´n ya existente. o RELATED - Relacionada, aunque no realmente parte de una conexi´n existente. o INVALID - No es parte de una conexi´n existente e incapaz de o crear una conexi´n nueva. o 18/21
  • 21. Paquet Fordwarding Forma Fea Escribir un 1 en el archivo /proc/sys/net/ipv4/ip forward Forma Pro Editar la linea net.ipv4.ip forward=0 del archivo /etc/sysctl.conf por net.ipv4.ip forward=1 19/21
  • 22. Agenda Desarollo de las Tareas Firewall Mapa de la Red Que es iptables? Tablas Listado de Tareas Politicas por Defecto Como crear Reglas Seguimiento de Conexiones 20/21