Навигация
|
Основы понимания iptables
Основы понимания iptables
iptables - утилита, с помощью которой мы управляем правилами сетевого фильтра Netfilter Netfilter - компонент ядра Linux
Имеются дополнительные 2 таблицы: Цепочки - наборы правил, которые проверяются последовательно для сетевых пакетов Политика (действие по умолчанию) применяется, если пакет не подходит ни под одно правило в цепочке
Основные действия:
----------------------------------------------------------------------------------------------------------------------------------------------------------------
Включить возможность пересылки (транзитный трафик, обычно используется для сетевого шлюза):
Вывести список действующих правил из всех цепочек: Вывести список действующих правил из таблицы nat: Установить политику по умолчанию таблицы FORWARD отбрасывать все пакеты: Разрешить прохождение входящих пакетов по протоколу tcp на порт назначения 22: Разрешить выход исходящих пакетов по протоколу tcp с порта 22 на интерфейсе eth0: Запретим прохождение входящих пакетов по протоколу ICMP:
NEW - пакеты, устанавливающие новое соединение ESTABLISHED - пакеты, принадлежащие установленному соединению RELATED - пакеты, не принадлежащие установленному соединению Пакеты, являющиеся частью новых соединений, инициированые уже установленным ESTABLISHED соединением INVALID - пакеты, которые не могут быть идентифицированны Разрешить попадание на наш компьютер только тех TCP и UDP пакетов, которые запрошены локальными приложениями:
sudo apt-get install iptables-persistent
Сохранить правила iptables: sudo netfilter-persistent save
Восстановить правила iptables: sudo netfilter-persistent reload
Стандартный набор правил для простейшего вебсервера и доступ по SSH /etc/rules.sh: Проверяем: sudo netfilter-persistent save Перезагружаемся и проверяем:
Стандартный набор правил для простейшего шлюза с двумя сетевыми картами для выхода в интернет /etc/rules.sh: Проверяем: sudo netfilter-persistent save Перезагружаемся и проверяем: sudo shutdown -r now
Комментарии пользователей Эту новость ещё не комментировалиНаписать комментарий Анонимам нельзя оставоять комментарии, зарегистрируйтесь! |
Контакты Группа ВК | Код обмена баннерами | Видео к IT статьям на YoutubeВидео на другие темы Смотреть | |||
Мои друзья: | © Snakeproject.ru создан в 2013 году.При копировании материала с сайта - оставьте ссылку.Весь материал на сайте носит ознакомительный характер,за его использование другими людьми, автор ответственности не несет. |
||||
Поддержать автора и проект
|