<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.3" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comentaris a: Breu introducció a Iptables</title>
	<link>http://www.gpltarragona.org/archives/245</link>
	<description>Grup d'usuaris de Programari Lliure de Tarragona</description>
	<pubDate>Sun, 07 Sep 2008 22:10:36 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.3</generator>
		<item>
		<title>By: An&#242;nim</title>
		<link>http://www.gpltarragona.org/archives/245#comment-9809</link>
		<dc:creator>An&#242;nim</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/245#comment-9809</guid>
		<description>&lt;code&gt;&gt; iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT&lt;/code&gt;
&lt;p&gt;Es aconsellable indicar el tipus de conexió entrar per evitar que ens "juguin" amb el port:&lt;/p&gt;
&lt;code&gt;iptables -A INPUT -i eth0 -p TCP --dport 22 -m state --state NEW -j ACCEPT&lt;/code&gt;
&lt;p&gt;---&lt;/p&gt;
&lt;code&gt;&gt; iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT&lt;/code&gt;
&lt;p&gt;Amb related crec que ja es suficient aquí.&lt;/p&gt;

&lt;p&gt;Bon artícle, gràcies.&lt;/p&gt;</description>
		<content:encoded><![CDATA[<p><code>> iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT</code></p>
<p>Es aconsellable indicar el tipus de conexió entrar per evitar que ens &#8220;juguin&#8221; amb el port:</p>
<p><code>iptables -A INPUT -i eth0 -p TCP --dport 22 -m state --state NEW -j ACCEPT</code></p>
<p>&#8212;</p>
<p><code>> iptables -A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT</code></p>
<p>Amb related crec que ja es suficient aquí.</p>
<p>Bon artícle, gràcies.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: sergi</title>
		<link>http://www.gpltarragona.org/archives/245#comment-9810</link>
		<dc:creator>sergi</dc:creator>
		<pubDate>Thu, 01 Jan 1970 01:00:00 +0000</pubDate>
		<guid>http://www.gpltarragona.org/archives/245#comment-9810</guid>
		<description>Si, per algun motiu m'havia oblidat del "-i eth0", i sempre és bona idea mirar l'state.

Per altra banda, la part de "RELATED,ESTABLISHED", si bé no entraría dins del camp de l'article, si que l'explicarè una mica aquí al comentari.

Breument, per introduir, dirè que hi ha 4 estats:
INVALID - un paquet d'una connexió desconeguda
NEW - connexió començada, o que està associat a una connexió que no ha vist paquets en ambes direccions
ESTABILISHED - el paquet està associat amb una connexió que ha vist paquets en ambes direccions
RELATED - el paquet està començant una nova connexió però està associat amb una connexió existent, tal com la trasferència de dades FTP o un error ICMP

Per tant, seguint aquesta definició (copiada del man iptables), tots dos estats s'han d'indicar. No nomès volem deixar entrar paquets que inicien una connexió associada a una altra, sinò també a les connexions ja establertes.

--
bow before me, for I'm root
si el programari lliure no és la resposta, la pregunta és errònia</description>
		<content:encoded><![CDATA[<p>Si, per algun motiu m&#8217;havia oblidat del &#8220;-i eth0&#8243;, i sempre és bona idea mirar l&#8217;state.</p>
<p>Per altra banda, la part de &#8220;RELATED,ESTABLISHED&#8221;, si bé no entraría dins del camp de l&#8217;article, si que l&#8217;explicarè una mica aquí al comentari.</p>
<p>Breument, per introduir, dirè que hi ha 4 estats:<br />
INVALID - un paquet d&#8217;una connexió desconeguda<br />
NEW - connexió començada, o que està associat a una connexió que no ha vist paquets en ambes direccions<br />
ESTABILISHED - el paquet està associat amb una connexió que ha vist paquets en ambes direccions<br />
RELATED - el paquet està començant una nova connexió però està associat amb una connexió existent, tal com la trasferència de dades FTP o un error ICMP</p>
<p>Per tant, seguint aquesta definició (copiada del man iptables), tots dos estats s&#8217;han d&#8217;indicar. No nomès volem deixar entrar paquets que inicien una connexió associada a una altra, sinò també a les connexions ja establertes.</p>
<p>&#8211;<br />
bow before me, for I&#8217;m root<br />
si el programari lliure no és la resposta, la pregunta és errònia</p>
]]></content:encoded>
	</item>
</channel>
</rss>
