Instrucciones para configurar las reglas de forma segura
This commit is contained in:
parent
e30c62ee2f
commit
8354ed9fa5
1 changed files with 27 additions and 0 deletions
27
README
Normal file
27
README
Normal file
|
|
@ -0,0 +1,27 @@
|
||||||
|
Probar el script en modo "Anti-Lockout"
|
||||||
|
|
||||||
|
Ejecuta el script programando un reinicio del servicio iptables a los 2 minutos. Si pierdes acceso, el sistema restaurará la configuración previa automáticamente al pasar los 120 segundos.
|
||||||
|
|
||||||
|
# Guardar estado actual por si acaso
|
||||||
|
iptables-save > /root/iptables_backup.txt
|
||||||
|
|
||||||
|
# Aplicar el nuevo script y programar rollback en 2 minutos
|
||||||
|
bash /root/flush_firewall.sh && sleep 120 && iptables-restore < /root/iptables_backup.txt
|
||||||
|
|
||||||
|
Nota: Si la sesión SSH no se corta al ejecutar el comando anterior, abre otra pestaña de terminal e intenta conectarte. Si conecta sin problemas, presiona CTRL + C en la primera terminal para cancelar el rollback.
|
||||||
|
|
||||||
|
Persistencia de la Configuración en CentOS 7
|
||||||
|
Una vez verificado que todo funciona correctamente:
|
||||||
|
|
||||||
|
Guarda las reglas permanentes en el archivo del sistema:
|
||||||
|
|
||||||
|
Bash
|
||||||
|
iptables-save > /etc/sysconfig/iptables
|
||||||
|
Si utilizas Fail2ban, reinicia el servicio para que vuelva a crear sus cadenas (f2b-asterisk-udp, etc.) sobre la tabla limpia:
|
||||||
|
|
||||||
|
Bash
|
||||||
|
systemctl restart fail2ban
|
||||||
|
Revisa nuevamente el estado general:
|
||||||
|
|
||||||
|
Bash
|
||||||
|
iptables -L -n -v
|
||||||
Loading…
Reference in a new issue