Podstawowe informacje¶
Najbardziej podstawową firewall'a iptables jest wprowadzenie reguły akceptacji ruchu wchodzącego (w kierunku INPUT) w stanie ESTABLISHED lub RELATED.
Resztę ruchu wchodzącego możemy zablokować. Będzie to najbardziej prymitywna konfiguracja (blokowane SSH, ping, itd.).
Konfiguracja¶
W przypadku konfiguracji dla całego serwera¶
-
Dodanie reguły zezwalania ruchu zestawionego, akceptacji ruchu z lokalnego hosta:
-
Blokowanie reszty wchodzącego ruchu
-
Zapisanie utworzonych reguł (potrzebujemy paczkę
iptables-persistent):
W przypadku konfiguracji dla poszczególnego interfejsu sieciowego¶
-
Dodanie reguły zezwalania ruchu zestawionego:
-
Blokowanie reszty wchodzącego ruchu
-
Zapisanie utworzonych reguł (potrzebujemy paczkę
iptables-persistent):