Debian Linux SSH hariç tüm trafiği engellemek için iptables nasıl kurulur?
Geçerli iptables yapılandırmasını kontrol
iptables -S
aşağıdaki gibi çıktı boş olmalıdır…
-P GİRİŞİ KABUL -P İLERİ KABUL -P ÇIKIŞI KABUL
senin iptables boş değilse yukarıdaki gibi o zaman ekstra port makinenizde açık olabilir. Bu durumda, tabloyu temizlemek, tip iptables -F, daha sonra yazarak iptables konfigürasyonu kontrol iptables -S.
Kök olmak sağlayın
su
Enter Aşağıdaki yapılandırma seferinde bir satır komutları. giriş sırası aşağıda aynıdır emin olun, aksi takdirde SSH engelleyebilir.
iptables -A INPUT -i lo KABUL -J tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL iptables -A ÇIKIŞ -o lo KABUL -j iptables -A OUTPUT -p tcp --Spor 22 -m durumu KABUL -j kurulmuştur --state iptables GİRİŞ DAMLA -P iptables -P ÇIKIŞ DAMLA
Yukarıda, lo kırılabilir bazı uygulamalar, bazı uygulamalar için ve bu olmadan gerekli olan döngü bağdaştırıcısı içindir.
Ayrıca çıkışa tüm trafiğe izin isteyebilir. bu nedenle, Aşağıdaki kurallar yukarıda yerine geçerli olacak…
iptables -A INPUT -i lo KABUL -J tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL iptables GİRİŞ DAMLA -P
Eğer paketleri kurulmuş ve ilgili izin verdi istiyorsanız aşağıdaki kurallar geçerli olacaktır. Bu olmadan apt-get ve git isteklerini kullanmak mümkün olmayacaktır. yerine yukarıdaki aşağıdaki kullanın 2 kural setleri.
iptables -I giriş-m durum KURULMUŞ --state,KABUL -J İLGİLİ iptables -A INPUT -i lo KABUL -J tcp -m tcp --dport -p iptables -A INPUT 22 -j KABUL iptables GİRİŞ DAMLA -P
Eğer sistem için en uygun kuralları karar verdiğinizde, Kurallarınızla kaydetmek gerekir, aksi takdirde yeniden başlatıldıktan sonra kalıcı olmaz
bir dosyaya kurallarını kaydet
iptables-save > /etc/iptables.conf
Yukarıda bir dosyada Kuralınızı kaydeder. Daha sonra her yeniden başlatma üzerinde kurallarını yüklemek gerekir
nano /etc/rc.local
dosyaya aşağıdaki satırı ekleyin, yukarıdaki exit 0
iptables-restore < /etc/iptables.conf
Aşağıda kurallara bazı anlamlar şunlardır ...
Paket, her iki yönde de paketleri görmüş bir bağlantı ile ilişkili olduğu kabul edilen anlamı
paket yeni bir bağlantı başlatılıyor İLİŞKİN anlamı, ancak varolan bağlantı ile ilişkilidir, Bu tür bir FTP veri aktarımı olarak, ya da bir ICMP hata.
