Kako postaviti iptables blokirati sav promet osim SSH na Debian Linuxu?
Provjerite trenutne iptables konfiguraciju
iptables -S
Vaš bi rezultat trebao biti prazan kao što slijedi…
-P INPUT PRIHVATI -P FORWARD PRIHVATI -P OUTPUT PRIHVATI
Ako vaš iptables nije prazan kao što je gore onda dodatni portovi mogu biti otvorene na vašem računalu. U ovom slučaju, za ispiranje stol, tip iptables -F, zatim provjerite konfiguraciju iptables zagradama iptables -S.
Osigurati da se korijen
su
Unesite sljedeća konfiguracija naredbe jedne linije u isto vrijeme. Provjerite redoslijed unosa je isti kao ispod, inače vam može blokirati SSH.
iptables -A INPUT -i lo -J PRIHVATI iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT iptables -A OUTPUT -O lo j PRIHVATI iptables -A izlaz -P TCP --sport 22 -m stanje --state osnovan -j PRIHVATI iptables -P INPUT KAP iptables -P IZLAZ KAP
U gore, evo je za neuspjeli pokušaj ostvarivanja veze adapter koji je potreban neki aplikacijama i bez njega nekim primjenama može slomiti.
Vi svibanj također žele dopustiti sav promet na izlazu. Stoga, sljedeća pravila će se primijeniti umjesto gore…
iptables -A INPUT -i lo -J PRIHVATI iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT iptables -P INPUT KAP
Ako želite dopušteno uspostaviti i odnose pakete onda se sljedeća pravila bi se primjenjivala. Bez toga nećete moći koristiti apt-get i zahtjeve Git. Koristiti umjesto navedenog sljedećeg 2 pravilo setovi.
iptables -i ulazni -M stanje --state osnovan,POVEZANE -J PRIHVATI iptables -A INPUT -i lo -J PRIHVATI iptables -A INPUT -p TCP -m TCP --dport 22 -j ACCEPT iptables -P INPUT KAP
Kad ste se odlučili pravila najprikladniji za vaš sustav, morat ćete spremiti pravila, inače oni neće postojati i nakon ponovnog pokretanja
Spremite pravila u datoteku
iptables-save > /etc/iptables.conf
Gore štedi vaše pravilo u datoteku. Nakon toga ćete morati učitati pravila na svakom ponovno podizanje sustava
nano /etc/rc.local
Dodajte sljedeći redak u datoteku, iznad exit 0
iptables-restore < /etc/iptables.conf
Ovdje su neke značenja za pravila ...
Osnovana znači da paket je povezan s priključkom koji je vidio pakete u oba smjera
VEZANE znači da je paket počinje novu vezu, ali je povezan s postojećom vezom, kao što je prijenos podataka FTP, ili pogreška ICMP.
