[Previo por Fecha] [Siguiente por Fecha] [Previo por Hilo] [Siguiente por Hilo]

[Hilos de Discusión] [Fecha] [Tema] [Autor]

Re: [Sop.Tec.LinuxPPP] Eres o no eres?



con ipchains no necesitas hacer del forward.. no invertes

lo puedes hcer directamtente  como sigue

ipchains -A input -p tcp -s tu_red_interna/24 -d 0/0 ! 1863 -j ACCEPT
ipchains -A output -p tcp -s tu_red_interna/24 -d 0/0 ! 1863 -j ACCEPT


puedes majejar rangos de puertos

! 863:8888  

 este te bloquea todo.. icq, yahoo messenger, msn, naptster..real 
audio..etc



On Thu, 18 Jul 2002 abaker en tec com mx wrote:

> 
> 
> -- Mensaje Original --
> 
> >Si uno se va a tomar la molestia de contestar una estupidez como: 
> >no soy tu nana, mejor ahorrarse la bilis por que se puede evitar que 
> >le salga un tumor canceroso en el recto... no contestes y se acabo.
> 
> El problema es que esto no es para que te lo tomes personal, la
> concepción general de mi mensaje era orientar, no insultar u ofender.
> Fue en busqueda de que se aprendiera por cuenta propia, pero bueno...
> el sorde no oye pero compone. Y luego de paso das otro lanzamiento
> de paja a otro usuario... ya vamos a parecer La Carabina de Ambrosio..
> 
> >leer y contestar los correos es como ir de compras a un bazar: 
> >compras lo que es bueno y no te peleas con los vendedores de 
> >productos malos, solo los ignoras.
> 
> Hacer comentarios que no contribuyan a nada es como echar las campanas
> al vuelo. Veamos, ¿cómo pudieras tu haber bloqueado el MSN? ¿Qué 
> hubieras implementado, creado, hecho, fabricado, puesto en funcionamiento?
> ¿Qué herramientas hubieras usado? ¿Entendiste mi aproximación?
> 
> si sabes que, citando el ejemplo de ipchains para hacer forwardeo de cadenas:
> 
> ipchains -P forward DENY 
> 
> toma prescedencia como default de todas las politicas. De ahi lo que hubiera
> hecho el usuario es:
> 
> ipchains -P forward DENY
> ipchains -A forward -s 123.123.123.123/24 
> echo "1" > /proc/sys/net/ipv4/ip_forward
> 
> Iptables es una desdendencia de Ipchains e Ipchains es una desdencendia
> de
> ipfwadm. Puedes usar el que quieras, el que mejor te parezca. Esto viene
> en
> una sección bastante interesante del Network Administrator Guide, obtenible
> en el formato que quieras desde http://www.linuxdoc.org. O buscar en GOOGLE...
> 
> >la decision de leer y contestar es tuya y si lo haces no insultes 
> >nuestra inteligencia con comentarios vanos y muy ensalsados...
> 
> Disculpa que haya insultado tu sagrada y santa inteligencia. Pero bueno,
> la pregunta sencilla: ¿qué hubieras hecho tu para bloquear MSN? 
> 
> >Estoy de acuerdo en que la lista debe ser en principio una zona de 
> >orientacion para los nuevos, un sitio en el cual solicitar su opinion 
> >a los expertos, un ultimo recurso para aquellos que han intentado 
> >resolver un problema y no han podido, un centro de generacion de 
> >proyectos conjuntos, etc.
> >
> >Por ultimo, quiero comentar que molesta mas un disque experto 
> >egoista con mucha labia y poca eficasia que un usuario extraviado 
> >en el limbo...
> 
> Entonces por que en vez de criticar pones manos a la obra y ayudas
> al usuario. Yo puedo quejarme del hecho de los sárcasmos, cinismos,
> etc. etc. etc. pero al final no se llegaría a nada. Repito y con esto
> finalizo esta travesía a la nada: lo hice con afán de provocar que
> el usuario busque y aprenda. Si esa aproximación no es de tu agrado,
> te pido seas tan amable de dirimir tus diferencias fuera de la lista
> ya que esto no cumple con sus propósitos y mi intención es aportar 
> mas no destruir. 
> 
> Saludos a todos!
> 
> 
> 
> 
> ---------------------------------------------------------------------
> Lista de soporte de LinuxPPP
>  Reglas de la lista en http://linuxppp.com/reglas.html
> 

---------------------------------------------------------------------
Lista de soporte de LinuxPPP
 Reglas de la lista en http://linuxppp.com/reglas.html



[Hilos de Discusión] [Fecha] [Tema] [Autor]