Како да се постави iptables да ги блокира сите видови на сообраќај освен SSH во Debian Linux?
Проверете ја тековната iptables конфигурација
iptables -S
Твојот излез треба да биде празен како што следува…
-P INPUT ПРИФАЌАТЕ -P FORWARD ПРИФАЌАТЕ -P РЕЗУЛТАТ ПРИФАЌАТЕ
Ако вашиот iptables не е празен како погоре тогаш екстра пристаништа може да биде отворен на вашата машина. Во овој случај, да се ослободам од табелата, тип iptables -F, потоа ја проверите конфигурацијата на iptables со пишување iptables -S.
Осигурајте се да биде root
su
Внесете ја следнава конфигурација команди една линија во време. Ве молиме проверете со цел за влез е иста како подолу, инаку може да го блокира SSH.
iptables-A INPUT -i овде-j ACCEPT iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT iptables-A ПЛАМЕН -o овде-j ACCEPT iptables-A ПЛАМЕН-p TCP --sport 22 -m државата во --state УТВРДЕНА-j ACCEPT iptables-P влез зависници iptables -P ИЗЛЕЗ зависници
Во погоре, овде е за адаптерот за повратна врска која се бара од страна на некои апликации и без тоа некои апликации може да се скрши.
Вие исто така може да им овозможи на сите видови на сообраќај на излез. Затоа, следниве правила ќе се применуваат наместо од горенаведените…
iptables-A INPUT -i овде-j ACCEPT iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT iptables-P влез зависници
Ако би сакале да се воспостави и врска Дозволени пакети, тогаш ќе се применуваат следните правила. Без ова нема да биде во можност да користат apt-get и барања git. Користете ги следниве наместо од горенаведените 2 правило сетови.
iptables -Јас INPUT -М државата --state ВОСПОСТАВЕН,Поврзани-j ACCEPT iptables-A INPUT -i овде-j ACCEPT iptables-A INPUT-p TCP-m TCP --dport 22 -j ACCEPT iptables-P влез зависници
Откако сте се одлучиле на правилата најсоодветен за вашиот систем, ќе треба да ги зачувате вашите правила, инаку тие не ќе се појави после рестартирање
Зачувај вашите правила на датотека
iptables-save > /etc/iptables.conf
Горенаведените спасува вашето владеење во датотека. тогаш ќе треба да се вчита вашата правила за секој рестартира
nano /etc/rc.local
Додадете ја следната линија во датотеката, погоре exit 0
iptables-restore < /etc/iptables.conf
Подолу се некои значења на правилата ...
УТВРДЕНА што значи дека пакетот е поврзан со врска која го видел пакети во двете насоки
Поврзани со значење дека пакетот е почеток на нова врска, но е поврзан со веќе постоечка врска, како што се пренос на FTP податоци, или грешка ICMP.
