ડેબિયન Linux માં SSH સિવાય તમામ ટ્રાફિક અવરોધિત કરવા iptables કેવી રીતે સેટ કરવી?

વર્તમાન IPTables રૂપરેખાંકન ચકાસો
iptables -S

તમારી આઉટપુટ ખાલી નીચે પ્રમાણે હોવો જોઈએ…

  -પી ઇનપુટ સ્વીકારવા
  -P FORWARD સ્વીકારો
  -P આઉટપુટ સ્વીકારો

 

તમારા iptables ખાલી ન હોય તો ઉપર પછી વધારાની બંદરો તમારા મશીન પર ખુલ્લી હોઈ શકે. આ બાબતે, ટેબલ લાગણીનો ઉભરો, પ્રકાર iptables -F, પછી લખીને IPTables રૂપરેખાંકન ચેક iptables -S.

 

રુટ બનવા માટે ખાતરી કરો

su
 

દાખલ નીચેના રૂપરેખાંકન એક સમયે એક લીટી આદેશો. કૃપા કરીને ખાતરી કરો પ્રવેશ ક્રમ નીચે જેવી જ છે, અન્યથા તમે SSH અવરોધિત કરી શકો છો.

   iptables -A ઇનપુટ -i લો સ્વીકારો -j
   iptables -A -p TCP -m TCP --dport ઇનપુટ 22 -J સ્વીકારો
   iptables -A સ્વીકારો -j આઉટપુટ -o લો
   iptables -A આઉટપુટ -p TCP --sport 22 -મીટર રાજ્ય સ્વીકારો -j ESTABLISHED --state
   iptables ઇનપુટ છોડો -p
   iptables -P આઉટપુટ છોડો

ઉપર, Lo લૂપબેક એડેપ્ટર જે કેટલાક કાર્યક્રમો કેટલાક કાર્યક્રમો દ્વારા અને તે વિના જરૂરી છે ભંગ કરી શકે છે.

 

તમે પણ આઉટપુટ બધા ટ્રાફિકને મંજૂરી આપવા માટે કરી શકો છો. તેથી, નીચેના નિયમો ઉપર બદલે લાગુ થશે…

   iptables -A ઇનપુટ -i લો સ્વીકારો -j
   iptables -A -p TCP -m TCP --dport ઇનપુટ 22 -J સ્વીકારો
   iptables ઇનપુટ છોડો -p

 

પછી તમે મંજૂર સ્થાપના કરી હતી અને પેકેટોને સંબંધિત માંગતા હો, તો નીચેના નિયમો લાગુ કરશે. આ વિના તમે તત્પર-મળી Git અરજીઓ અને ઉપયોગ કરવા માટે સક્ષમ હશે નહીં. ઉપરના બદલે નીચેની વાપરો 2 નિયમ સમૂહો.

   iptables -હું ઇનપુટ -m રાજ્યની સ્થાપના --state,સંબંધિત -j સ્વીકારો
   iptables -A ઇનપુટ -i લો સ્વીકારો -j
   iptables -A -p TCP -m TCP --dport ઇનપુટ 22 -J સ્વીકારો
   iptables ઇનપુટ છોડો -p

એકવાર તમે નિયમો નક્કી કર્યું છે તમારી સિસ્ટમ માટે સૌથી યોગ્ય, તમે તમારા નિયમો સાચવવાનો કરવાની જરૂર પડશે, અન્યથા તેઓ પુનઃબુટ કર્યા પછી હાજર નહીં

ફાઇલ તમારા નિયમો સાચવવાનો

iptables-save > /etc/iptables.conf

ઉપર ફાઈલ તમારા નિયમ સાચવે. પછી તમે દરેક રીબૂટ પર તમારા નિયમો લોડ કરવાની જરૂર પડશે

nano /etc/rc.local

ફાઈલ નીચેની લીટી ને ઉમેરો, ઉપર exit 0

iptables-restore < /etc/iptables.conf
 

નીચેના નિયમોને કેટલાક અર્થો છે ...

ESTABLISHED એટલે કે પેકેટ જોડાણ જે બંને દિશામાં પેકેટો જોવા મળે છે સાથે સંકળાયેલ છે

સંબંધિત એટલે કે પેકેટ એક નવું કનેક્શન શરૂ થાય છે, પરંતુ હાલની જોડાણ સાથે સંકળાયેલ છે, આવા FTP ડેટા ટ્રાન્સફર તરીકે, અથવા ICMP ભૂલ.