Portál AbcLinuxu, 10. května 2025 02:10
# Implicitni politikou je zahazovat nepovolene pakety $IPTABLES -P INPUT DROP $IPTABLES -P OUTPUT DROP $IPTABLES -P FORWARD DROPPovolit služby a adresy
# Pravidla pro povolene sluzby z adres $IPTABLES -A INPUT -s $INET_IFACE -p TCP --dport 21 -j ACCEPT #FTP $IPTABLES -A INPUT -s $INET_IFACE -p TCP --dport 22 -j ACCEPT #SSH # Loopback neni radno omezovat $IPTABLES -A INPUT -i $LO_IFACE -j ACCEPTNakonec povolíme vystup
# Povolime odchozi pakety, ktere maji nase IP adresy $IPTABLES -A OUTPUT -s $LO_IP -j ACCEPT $IPTABLES -A OUTPUT -s $LAN1_IP -j ACCEPTPozor jde pouze o návod příkladů už tu bylo mnoho tak si některý upravte.
iptables -P INPUT DROP iptables -A INPUT -i lo -j ACCEPT iptables -A INTPUT -s IP -m state --state NEW -j ACCEPT iptables -A OUTPUT -m state --state NEW -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -m state --state NEW -j ACCEPT ... iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPTNebylo by jednodušší povolit rovnou všechno?
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.