Kako postaviti iptables blokirati sav promet osim SSH na Debian Linuxu?

Provjerite trenutne iptables konfiguraciju
iptables -S

Vaš bi rezultat trebao biti prazan kao što slijedi…

  -P INPUT PRIHVATI
  -P FORWARD PRIHVATI
  -P OUTPUT PRIHVATI

 

Ako vaš iptables nije prazan kao što je gore onda dodatni portovi mogu biti otvorene na vašem računalu. U ovom slučaju, za ispiranje stol, tip iptables -F, zatim provjerite konfiguraciju iptables zagradama iptables -S.

 

Osigurati da se korijen

su
 

Unesite sljedeća konfiguracija naredbe jedne linije u isto vrijeme. Provjerite redoslijed unosa je isti kao ispod, inače vam može blokirati SSH.

   iptables -A INPUT -i lo -J PRIHVATI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT
   iptables -A OUTPUT -O lo j PRIHVATI
   iptables -A izlaz -P TCP --sport 22 -m stanje --state osnovan -j PRIHVATI
   iptables -P INPUT KAP
   iptables -P IZLAZ KAP

U gore, evo je za neuspjeli pokušaj ostvarivanja veze adapter koji je potreban neki aplikacijama i bez njega nekim primjenama može slomiti.

 

Vi svibanj također žele dopustiti sav promet na izlazu. Stoga, sljedeća pravila će se primijeniti umjesto gore…

   iptables -A INPUT -i lo -J PRIHVATI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT
   iptables -P INPUT KAP

 

Ako želite dopušteno uspostaviti i odnose pakete onda se sljedeća pravila bi se primjenjivala. Bez toga nećete moći koristiti apt-get i zahtjeve Git. Koristiti umjesto navedenog sljedećeg 2 pravilo setovi.

   iptables -i ulazni -M stanje --state osnovan,POVEZANE -J PRIHVATI
   iptables -A INPUT -i lo -J PRIHVATI
   iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT
   iptables -P INPUT KAP

Kad ste se odlučili pravila najprikladniji za vaš sustav, morat ćete spremiti pravila, inače oni neće postojati i nakon ponovnog pokretanja

Spremite pravila u datoteku

iptables-save > /etc/iptables.conf

Gore štedi vaše pravilo u datoteku. Nakon toga ćete morati učitati pravila na svakom ponovno podizanje sustava

nano /etc/rc.local

Dodajte sljedeći redak u datoteku, iznad exit 0

iptables-restore < /etc/iptables.conf
 

Ovdje su neke značenja za pravila ...

Osnovana znači da paket je povezan s priključkom koji je vidio pakete u oba smjera

VEZANE znači da je paket počinje novu vezu, ali je povezan s postojećom vezom, kao što je prijenos podataka FTP, ili pogreška ICMP.