Debian Linux SSH hariç tüm trafiği engellemek için iptables nasıl kurulur?

Geçerli iptables yapılandırmasını kontrol
iptables -S

aşağıdaki gibi çıktı boş olmalıdır…

  -P GİRİŞİ KABUL
  -P İLERİ KABUL
  -P ÇIKIŞI KABUL

 

senin iptables boş değilse yukarıdaki gibi o zaman ekstra port makinenizde açık olabilir. Bu durumda, tabloyu temizlemek, tip iptables -F, daha sonra yazarak iptables konfigürasyonu kontrol iptables -S.

 

Kök olmak sağlayın

su
 

Enter Aşağıdaki yapılandırma seferinde bir satır komutları. giriş sırası aşağıda aynıdır emin olun, aksi takdirde SSH engelleyebilir.

   iptables -A INPUT -i lo KABUL -J
   tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL
   iptables -A ÇIKIŞ -o lo KABUL -j
   iptables -A OUTPUT -p tcp --Spor 22 -m durumu KABUL -j kurulmuştur --state
   iptables GİRİŞ DAMLA -P
   iptables -P ÇIKIŞ DAMLA

Yukarıda, lo kırılabilir bazı uygulamalar, bazı uygulamalar için ve bu olmadan gerekli olan döngü bağdaştırıcısı içindir.

 

Ayrıca çıkışa tüm trafiğe izin isteyebilir. bu nedenle, Aşağıdaki kurallar yukarıda yerine geçerli olacak…

   iptables -A INPUT -i lo KABUL -J
   tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL
   iptables GİRİŞ DAMLA -P

 

Eğer paketleri kurulmuş ve ilgili izin verdi istiyorsanız aşağıdaki kurallar geçerli olacaktır. Bu olmadan apt-get ve git isteklerini kullanmak mümkün olmayacaktır. yerine yukarıdaki aşağıdaki kullanın 2 kural setleri.

   iptables -I giriş-m durum KURULMUŞ --state,KABUL -J İLGİLİ
   iptables -A INPUT -i lo KABUL -J
   tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL
   iptables GİRİŞ DAMLA -P

Eğer sistem için en uygun kuralları karar verdiğinizde, Kurallarınızla kaydetmek gerekir, aksi takdirde yeniden başlatıldıktan sonra kalıcı olmaz

bir dosyaya kurallarını kaydet

iptables-save > /etc/iptables.conf

Yukarıda bir dosyada Kuralınızı kaydeder. Daha sonra her yeniden başlatma üzerinde kurallarını yüklemek gerekir

nano /etc/rc.local

dosyaya aşağıdaki satırı ekleyin, yukarıdaki exit 0

iptables-restore < /etc/iptables.conf
 

Aşağıda kurallara bazı anlamlar şunlardır ...

Paket, her iki yönde de paketleri görmüş bir bağlantı ile ilişkili olduğu kabul edilen anlamı

paket yeni bir bağlantı başlatılıyor İLİŞKİN anlamı, ancak varolan bağlantı ile ilişkilidir, Bu tür bir FTP veri aktarımı olarak, ya da bir ICMP hata.