elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Los 10 CVE más críticos (peligrosos) de 2020


+  Foro de elhacker.net
|-+  Sistemas Operativos
| |-+  GNU/Linux (Moderador: MinusFour)
| | |-+  Duda con el Iptables ?
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Duda con el Iptables ?  (Leído 2,014 veces)
TrashAmbishion


Desconectado Desconectado

Mensajes: 756


Ver Perfil
Duda con el Iptables ?
« en: 24 Agosto 2017, 17:22 pm »

Hola,

Veran necesito utilizar la aplicacion TeamViewer que usa el puerto 5938 estoy conectandome con el Putty y haciendo forwading y no se conecta le añadi estas reglas y tampoco me funciona cuando hago un log del IPTABLE me dice CONNECTION FAILED alguien me puede ayudar

*mangle
:PREROUTING ACCEPT [279:24776]
:INPUT ACCEPT [278:24700]"
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [304:165606]
:POSTROUTING ACCEPT [305:165682]
COMMIT

*nat
:PREROUTING ACCEPT [9:508]
:POSTROUTING ACCEPT [8:593]
:OUTPUT ACCEPT [8:593]
COMMIT

*filter
:FORWARD ACCEPT [0:0]
:INPUT ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]

# permitir todas las conexiones locales
-A INPUT -i lo -j ACCEPT
# permitir las conexiones establecidas
-A INPUT -m state --state ESTABLISHED -j ACCEPT

#TeamViewer
-A INPUT -p tcp -m tcp -s 185.188.32.0/24 -d IPSERVERLOCAL --dport 5938 -j ACCEPT
-A INPUT -p tcp -m tcp -s 217.146.26.212 -d IPSERVERLOCAL --dport 5938 -j ACCEPT
-A INPUT -p tcp -m tcp -s 185.188.32.0/24 -d IPDEMIPC --dport 5938 -j ACCEPT
-A INPUT -p tcp -m tcp -s 217.146.26.212 -d IPDEMIPC --dport 5938 -j ACCEPT


# denegar todo lo demás
-A INPUT -j DROP

COMMIT

Esos SOURCE son las ip de

Varios master16.teamviewer.com el numero varia (master13 - master14 - etc)

La otra IP

 ping3.teamviewer.com

Gracias cualquier ayuda..


En línea

xv0


Desconectado Desconectado

Mensajes: 1.026



Ver Perfil
Re: Duda con el Iptables ?
« Respuesta #1 en: 24 Agosto 2017, 18:07 pm »

Citar
# permitir las conexiones establecidas
-A INPUT -m state --state ESTABLISHED -j ACCEPT

Y las conexiones nuevas donde estan.

Dejalo de esta forma

Citar
-A INPUT -m state --state NEW, ESTABLISHED -j ACCEPT

Un saludo.


En línea

TrashAmbishion


Desconectado Desconectado

Mensajes: 756


Ver Perfil
Re: Duda con el Iptables ?
« Respuesta #2 en: 24 Agosto 2017, 21:36 pm »

Hola,

Gracias por la pronta respuesta me dices que hago con eso, hay otras reglas que obvie relacionadas con mi correo y proxy, con esto te digo que el iptables funciona solo q no logro conectarme a los servidores de TeamViewer.
En línea

xv0


Desconectado Desconectado

Mensajes: 1.026



Ver Perfil
Re: Duda con el Iptables ?
« Respuesta #3 en: 24 Agosto 2017, 21:55 pm »

No puedes crear nuevas conexiones si no tienes el NEW, si con eso no funciono estas dejando pasar algo por alto, lo mejor que puedes hacer es mirar el trafico con tcpdump asi sabras las conexines, puertos etc... que tienes que filtrar o crear reglas.

Si te lias con el tcpdump dimelo y te ayudo.

Un saludo
En línea

TrashAmbishion


Desconectado Desconectado

Mensajes: 756


Ver Perfil
Re: Duda con el Iptables ?
« Respuesta #4 en: 24 Agosto 2017, 22:31 pm »

Ok lo miraré y te cuento
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda bloquear puertos con con squid e iptables
Redes
danielo- 2 8,680 Último mensaje 14 Mayo 2011, 17:28 pm
por danielo-
duda del parametro -d en iptables
Seguridad
sancakoky 2 2,406 Último mensaje 23 Marzo 2012, 12:12 pm
por adastra
IPTABLES - DUDA
GNU/Linux
CheoMario 1 1,731 Último mensaje 30 Agosto 2012, 06:10 am
por dato000
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines