Product SiteDocumentation Site

2.9.4. Programas de control de IPTables

Hay dos métodos básicos de controlar iptables en Fedora:

Nota

Para utilizar los mismos comandos del programa init para controlar a netfilter para IPv6, sustituya ip6tables por iptables en los comandos /sbin/service listados en esta sección. Para obtener mayor información acerca de IPv6 o netfilter, vea Sección 2.9.5, “IPTables e IPv6”.

2.9.4.1. Archivo de Configuración de los Scripts de Control de IPTables

El comportamiento de los scripts de inicio de iptables se controlan por el archivo de configuración /etc/sysconfig/iptables-config. La siguiente es una lista de las directivas contenidas en este archivo:
  • IPTABLES_MODULES — Especifica una lista separada por comas de los módulos iptables adicionales a cargar cuando se active el cortafuego. Estos pueden incluir el rastreo de conexión y ayudantes NAT.
  • IPTABLES_MODULES_UNLOAD — Descarga los módulos al reiniciar y detener. Esta directiva acepta los siguientes valores:
    • yes — El valor por defecto. Esta opción debe ser puesta para conseguir un estado correcto de un reinicio o detenida de un cortafuego.
    • no — Esta opción debe ser puesta sólo si hay problemas al descargar los módulos de netfilter.
  • IPTABLES_SAVE_ON_STOP — Guarda las reglas actuales en /etc/sysconfig/iptables cuando el cortafuego es detenido. Esta directiva acepta los siguientes valores:
    • yes — Guarda las reglas existentes en /etc/sysconfig/iptables cuando se detiene el cortafuego, moviendo la versión previa al archivo /etc/sysconfig/iptables.save.
    • no — El valor por defecto. No guarda las reglas existentes cuando el cortafuego es detenido.
  • IPTABLES_SAVE_ON_RESTART — Guarda las reglas actuales del cortafuego cuando es reiniciado. Esta directiva acepta los siguientes valores:
    • yes — Guarda las reglas existentes en /etc/sysconfig/iptables cuando el cortafuego es reiniciado, moviendo la versión previa al archivo /etc/sysconfig/iptables.save.
    • no — El valor predeterminado. No guarda las reglas existentes cuando se reinicia el cortafuego.
  • IPTABLES_SAVE_COUNTER — Guarda y restaura todos los contadores de paquetes y de bytes en todas las cadenas y reglas. Esta directiva acepta los siguientes valores:
    • yes — Guarda los valores de los contadores.
    • no — El valor predeterminado. No guarda los valores de los contadores.
  • IPTABLES_STATUS_NUMERIC — Muestra las direcciones IP en formato numérico en vez de dominios y nombres de equipo. Esta directiva acepta los siguientes valores:
    • yes — El valor predeterminado. Solo devuelve la dirección IP dentro de una salida de estado.
    • no — Devuelve el dominio o nombres de equipos en una salida de estado.