Gestionar firewall en Ubuntu
Sisplani_eirl
Iptables es el firewall por defecto del Ubuntu, usamos UFW Uncomplicated firewall para gestionarlo más simplemente, pero en este caso vamos a usar directamente Iptables para permitir el tráfico de un puerto determinado. Tenemos que tener en cuenta que cuando se reinicia el equipo, las reglas que habíamos establecido se olvidan, por eso tenemos que seguir estos pasos para que no tengamos que redefinir las reglas después de cada booteo.
Me estoy guiando de estas webs: 1 https://help.ubuntu.com/community/IptablesHowTo?action=show&redirect=Iptables 2 https://linuxconfig.org/how-to-make-iptables-rules-persistent-after-reboot-on-linux 3 https://fututel.com/es/tutoriales-guias-manuales-videotutoriales/2862-hacer-que-reglas-iptables-sean-persistentes
----------Pasos------------- 1 Otorgar el permiso al tráfico de paquetes de datos por un puerto determinado.
Tenemos que acceder con privilegios de administrador y emitir el comando siguiente en el terminal:
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
En la web citada verán la sintaxis del comando.
2 Grabar el conjunto de reglas de Iptables en un archivo de texto
En la carpeta "/etc/iptables/" se creará el archivo "rules.v4", allí se guardarán las reglas. Usa los comandos siguientes, seguramente deberás hacerlo como Root.
sudo su iptables-save (signo mayor) /etc/iptables/rules.v4 ** reemplaza "(signo mayor)" por el signo "mayor que"
3 Asegurarnos que estas reglas sean leídas cada vez que se reinicia el equipo
Hay varios métodos pero vamos por lo sencillo y práctico, vamos a instalar un paquete llamado "iptables-persistent", usa el comando:
sudo apt-get install iptables-persistent
Esto hará que se lea el listado completo de reglas cada vez que reinicies el equipo.
Reinicia el equipo.
Con este comando vas a listar tus reglas para que estés seguro:
sudo iptables -L
Guillermo Arias www.sisplani.com Whatsapp (+51) 997017670 gerencia@sisplani.com Perú ... https://www.youtube.com/watch?v=tV6f9jPFQ50
40119931 Bytes