bueno lo de la politica DROP por que sea permisiva en toda la cadena OUTPU

iptables -P OUTPUT ACCEPT

y pon esta regla de primera

iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

Osea, las conecciones establecidas que pasen....

Con eso todo sale sin problemas...


Thread name: "[Gutl-l] Iptables + log's + separarlos del kernel" 
Mail number: 1 
Date: Tue, Jun 25, 2013 
In reply to: Jesús Iriarte 
>
> como puedo primero hacer que se registren los logs del iptables y despues 
> que se registren en un fichero aparte por ejemplo:
> /var/log/firewall.log
> saludos
> ademas con politica DROP con 3 tarjetas de red
> hacer que del firewall para afuera permitir TODO?...
> saludos
> 
> -- 
> Este mensaje ha sido analizado por MailScanner
> en busca de virus y otros contenidos peligrosos,
> y se considera que est? limpio.
> 
> ------------ próxima parte ------------
> Se ha borrado un adjunto en formato HTML...
> URL: 
> <http://listas.jovenclub.cu/pipermail/gutl-l/attachments/20130625/fbe95c89/attachment.html>
> ______________________________________________________________________
> Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
> Gutl-l@jovenclub.cu
> https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

-- 
-------- Warning! ------------
100'000 pelos de escoba fueron
introducidos satisfactoriamente
en su puerto USB.





-- 
Este mensaje ha sido analizado por MailScanner
en busca de virus y otros contenidos peligrosos,
y se considera que est� limpio.

______________________________________________________________________
Lista de correos del Grupo de Usuarios de Tecnologías Libres de Cuba.
Gutl-l@jovenclub.cu
https://listas.jovenclub.cu/cgi-bin/mailman/listinfo/gutl-l

Responder a