@Romo4ka_eto_ia
Просто человек

Как настроить файрволл hetzner?

Здравствуйте, средствами файрволла Hetznera я хочу сделать чтобы можно было подключаться к серверу по Tcp 22 порту и tcp 25565, а все другие порты и протоколы были закрыты и пакеты дропались не доходя до сервера. Но в то же время чтобы могли приниматься ответы если сервер первый что-то запрашивает.
Сейчас я создал 2 записи:
1 разрешает 22 и 25565 порт
2 разрешает все порты tcp если есть флаги ack|rst
Но как минимум apt update всё равно не работает, не может подключиться к серверам. Что нужно сделать чтобы принимались все ответы на запросы?
  • Вопрос задан
  • 135 просмотров
Пригласить эксперта
Ответы на вопрос 1
@Drno
Ну вообще исходящие по умолчанию разрешены
Сделайте просто разрешение нужны входящих, а ниже них - дроп всего остального входящего

А в чем проблема на самом сервере просто iptables настроить? Для таких настроек там немного надо
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы