denegar servicios en webmin

Upload: fmoyac

Post on 22-Jul-2015

91 views

Category:

Documents


0 download

TRANSCRIPT

Denegar servicios en webmin

Saludos Amigos estoy empezando a trabajar con firewall Iptables, y estoy aprendiendo a configurar mi primer servidor pero a nivel local en la lan, por ejemplo bloquear el ssh, solo permitir a X ip, webmin, ftp, etc, asi con lo servicios locales. pero me doy cuenta de algo y necesito un poco de orientacion, estoy viendo que en la declaracion de regla solo me ha funcionado el firewall de la siguiente manera: al dar un acceso, enseguida tengo que denegar en la siguiente linea. por ejemplo: solo puede ssh pedro mas nadie pude ssh solo puede webmin jose mas nadie puede webmin en pocas palabras no puedo hacer varias reglas dandole acceso a x ip y luego empezar con las reglas DROP para cerras puertos? tengo que ir una y una? abajo los casos: Caso 1: Asi si me Funciona echo -n " Aplicando Firewall... " ## FLUSH de reglas iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politica por defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT #Conexiones Locales iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -s 192.168.2.10 -j ACCEPT # Definicion Acceso a Webmin al usuario iptables -A INPUT -s 192.168.2.3 -p tcp --dport 10000 -j ACCEPT iptables -A INPUT -p tcp --dport 10000 -j DROP

# Definicion Acceso a SSH iptables -A INPUT -s 192.168.2.12 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j DROP ********************************** Caso 2: Asi no me Funciona echo -n " Aplicando Firewall... " ## FLUSH de reglas iptables -F iptables -X iptables -Z iptables -t nat -F ## Establecemos politica por defecto iptables -P INPUT ACCEPT iptables -P OUTPUT ACCEPT iptables -P FORWARD ACCEPT iptables -t nat -P PREROUTING ACCEPT iptables -t nat -P POSTROUTING ACCEPT # Conexiones Locales iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -s 192.168.2.10 -j ACCEPT #Acceso a Webmin iptables -A INPUT -s 192.168.2.3 -p tcp --dport 10000 -j ACCEPT #Acceso a SSH iptables -A INPUT -s 192.168.2.12 -p tcp --dport 22 -j ACCEPT #Aqui Deniego los demas. #Deniego a los demas el Webmin iptables -A INPUT -p tcp --dport 10000 -j DROP #Deniego a los Demas el SSH iptables -A INPUT -p tcp --dport 22 -j DROP Gracias. espero sus opiniones.