@Drno

Как правильно настроить iptables?

Доброго дня.
Есть VPS, развернуто некторое ПО, доступное по http и еще паре портов. ПО слушает по умолчанию все интерфейсы. Так же подключена по VPN к серверу.
необходимо настроить iptables таким образом:
все входящие на внешний IP дропаем
при этом инет на самой vps должен естественно нормально работать(я про исходящие)
входящие на IP openvpn client - разрешаем без ограничений
  • Вопрос задан
  • 167 просмотров
Пригласить эксперта
Ответы на вопрос 2
hint000
@hint000
у админа три руки
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp --icmp-type  0 -j ACCEPT
-A INPUT -p icmp --icmp-type  3 -j ACCEPT
-A INPUT -p icmp --icmp-type  4 -j ACCEPT
-A INPUT -p icmp --icmp-type 11 -j ACCEPT
-A INPUT -p icmp --icmp-type 12 -j ACCEPT
-A INPUT -p tcp  -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p udp --dport 1194 -j ACCEPT
-A INPUT -i tun+ -j ACCEPT
-A INPUT -i tap+ -j ACCEPT
-A INPUT -j DROP
-A OUTPUT -j ACCEPT


Upd. добавил про tun/tap
Ответ написан
caramingo
@caramingo
админ из русского манчестера
iptables -P INPUT DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p icmp -j ACCEPT <-- это если только пинги нужно открыть
iptables -A INPUT -i eth0 -p TCP --dport 1194 -j ACCEPT
iptables -A INPUT -p tcp -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp -m state --state RELATED,ESTABLISHED -j ACCEPT
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы