iptables-pbx-centos7/README

27 lines
No EOL
1.1 KiB
Text

Probar el script en modo "Anti-Lockout"
Ejecuta el script programando un reinicio del servicio iptables a los 2 minutos. Si pierdes acceso, el sistema restaurará la configuración previa automáticamente al pasar los 120 segundos.
# Guardar estado actual por si acaso
iptables-save > /root/iptables_backup.txt
# Aplicar el nuevo script y programar rollback en 2 minutos
bash /root/flush_firewall.sh && sleep 120 && iptables-restore < /root/iptables_backup.txt
Nota: Si la sesión SSH no se corta al ejecutar el comando anterior, abre otra pestaña de terminal e intenta conectarte. Si conecta sin problemas, presiona CTRL + C en la primera terminal para cancelar el rollback.
Persistencia de la Configuración en CentOS 7
Una vez verificado que todo funciona correctamente:
Guarda las reglas permanentes en el archivo del sistema:
Bash
iptables-save > /etc/sysconfig/iptables
Si utilizas Fail2ban, reinicia el servicio para que vuelva a crear sus cadenas (f2b-asterisk-udp, etc.) sobre la tabla limpia:
Bash
systemctl restart fail2ban
Revisa nuevamente el estado general:
Bash
iptables -L -n -v