bueno lo de la politica DROP por que sea permisiva en toda la cadena OUTPU iptables -P OUTPUT ACCEPT
y pon esta regla de primera iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT Osea, las conecciones establecidas que pasen.... Con eso todo sale sin problemas... Thread name: "[Gutl-l] Iptables + log's + separarlos del kernel" Mail number: 1 Date: Tue, Jun 25, 2013 In reply to: Jesús Iriarte > > como puedo primero hacer que se registren los logs del iptables y despues > que se registren en un fichero aparte por ejemplo: > /var/log/firewall.log > saludos > ademas con politica DROP con 3 tarjetas de red > hacer que del firewall para afuera permitir TODO?... > saludos > > -- > Este mensaje ha sido analizado por MailScanner > en busca de virus y otros contenidos peligrosos, > y se considera que est? limpio. > > ------------ próxima parte ------------ > Se ha borrado un adjunto en formato HTML... > URL: > <http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20130625/fbe95c89/attachment.html> > ______________________________________________________________________ > Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. > Gutl-l@jovenclub.cu > https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l -- -------- Warning! ------------ 100'000 pelos de escoba fueron introducidos satisfactoriamente en su puerto USB. -- Este mensaje ha sido analizado por MailScanner en busca de virus y otros contenidos peligrosos, y se considera que est� limpio.
______________________________________________________________________ Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba. Gutl-l@jovenclub.cu https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l