|| Mi duda reside en que necesito configurar un firewall que permita las 
salidas 
|| por todos los puertos desde el interior (sin tener que especificar uno a 
uno) 
|| y deje la entrada si la conexión se ha iniciado desde dentro. Por supuesto 
|| que deniegue toda conexión desde el exterior.
|| Esto con una politica ACCEPT lo hago, pero me gustaría hacerla con DROP. 
|| Es lo que no se si es posible
|| -- 
|| Saludos.
|| Pablo.


iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT


A mi esto me funciona bien.
Saludos.

Responder a