27 lines
No EOL
1.1 KiB
Text
27 lines
No EOL
1.1 KiB
Text
Probar el script en modo "Anti-Lockout"
|
|
|
|
Ejecuta el script programando un reinicio del servicio iptables a los 2 minutos. Si pierdes acceso, el sistema restaurará la configuración previa automáticamente al pasar los 120 segundos.
|
|
|
|
# Guardar estado actual por si acaso
|
|
iptables-save > /root/iptables_backup.txt
|
|
|
|
# Aplicar el nuevo script y programar rollback en 2 minutos
|
|
bash /root/flush_firewall.sh && sleep 120 && iptables-restore < /root/iptables_backup.txt
|
|
|
|
Nota: Si la sesión SSH no se corta al ejecutar el comando anterior, abre otra pestaña de terminal e intenta conectarte. Si conecta sin problemas, presiona CTRL + C en la primera terminal para cancelar el rollback.
|
|
|
|
Persistencia de la Configuración en CentOS 7
|
|
Una vez verificado que todo funciona correctamente:
|
|
|
|
Guarda las reglas permanentes en el archivo del sistema:
|
|
|
|
Bash
|
|
iptables-save > /etc/sysconfig/iptables
|
|
Si utilizas Fail2ban, reinicia el servicio para que vuelva a crear sus cadenas (f2b-asterisk-udp, etc.) sobre la tabla limpia:
|
|
|
|
Bash
|
|
systemctl restart fail2ban
|
|
Revisa nuevamente el estado general:
|
|
|
|
Bash
|
|
iptables -L -n -v |