Portál AbcLinuxu, 14. června 2025 20:09
# Povolíme odchozí pakety, které mají naše IP adresy $IPTABLES -A OUTPUT -s $LO_IP -j ACCEPT $IPTABLES -A OUTPUT -s $LAN1_IP -j ACCEPT $IPTABLES -A OUTPUT -s $INET_IP -j ACCEPTTeď mám však na starosti napsat ip pravidla pro projekt kde jsou vyžadována přísná OUTPUT pravidla. Poradí někdo čeho se chytit a na nic nezapomenout a naopak čeho se vyvarovat abych si nezablokoval servery?
Řešení dotazu:
/sbin/iptables --policy OUTPUT DROP /sbin/iptables --table filter --append OUTPUT --match state --state ESTABLISHED,RELATED --jump ACCEPT /sbin/iptables --table filter --append OUTPUT --match state --state INVALID --jump DROP /sbin/iptables --table filter --append OUTPUT --protocol ICMP --jump ACCEPT /sbin/iptables --table filter --append OUTPUT --out-interface lo --jump ACCEPT /sbin/iptables --table filter --append OUTPUT --protocol TCP --match multiport --destination-port 21,80,443 --jump ACCEPT #aby fungovala napriklad aktualizacia OS /sbin/iptables --table filter --append OUTPUT --protocol TCP --match multiport --destination-port x,y,z --jump ACCEPT #samotne porty ktore potrebuje ta tvoja aplikacia
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.