diff --git a/README b/README new file mode 100644 index 0000000..9b08b09 --- /dev/null +++ b/README @@ -0,0 +1,27 @@ +Probar el script en modo "Anti-Lockout" + +Ejecuta el script programando un reinicio del servicio iptables a los 2 minutos. Si pierdes acceso, el sistema restaurará la configuración previa automáticamente al pasar los 120 segundos. + +# Guardar estado actual por si acaso +iptables-save > /root/iptables_backup.txt + +# Aplicar el nuevo script y programar rollback en 2 minutos +bash /root/flush_firewall.sh && sleep 120 && iptables-restore < /root/iptables_backup.txt + +Nota: Si la sesión SSH no se corta al ejecutar el comando anterior, abre otra pestaña de terminal e intenta conectarte. Si conecta sin problemas, presiona CTRL + C en la primera terminal para cancelar el rollback. + +Persistencia de la Configuración en CentOS 7 +Una vez verificado que todo funciona correctamente: + +Guarda las reglas permanentes en el archivo del sistema: + +Bash +iptables-save > /etc/sysconfig/iptables +Si utilizas Fail2ban, reinicia el servicio para que vuelva a crear sus cadenas (f2b-asterisk-udp, etc.) sobre la tabla limpia: + +Bash +systemctl restart fail2ban +Revisa nuevamente el estado general: + +Bash +iptables -L -n -v \ No newline at end of file