Dies ist nun die Seite, die alles wichtige und interessante zusammenfaßt, wenn man beginnt, das wirklich wichtige und interessante aus den Augen zu verlieren!

Dokumentationen » Web » firewall (iptables)

firewall (iptables)

Für die Harten auf der Zeile...

Regeln ansehen:
iptables -L

Hereinkommendes http erlauben:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Ausgehendes ssh verbieten:
iptables -A OUTPUT -p tcp --dport 22 -j REJECT

Obige Regel ändern -> ssh erlauben:
iptables -R OUTPUT 1 -p tcp --dport 22 -j ACCEPT

Lässt alles von aussen kommende durch, was von innen angefordert wurde.
Hilfreich also für http, ftp oder auch Portage:
iptables -t filter -I INPUT 1 -p tcp --syn -m state --state RELATED,ESTABLISHED -j ACCEPT


regeln mit iptables

alles sperren:
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP

http zulassen:
iptables -A OUTPUT -p tcp --sport 1024: --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --sport 80 --dport 1024: ! --syn -j ACCEPT
 
Impressum