savenko_egor
@savenko_egor

Как правильно закрыть всё и открыть только необходимое(входящий\исходящий) iptables и debian?

Здравствуйте.

Подскажите, пожалуйста, как на Debian при помощи iptables правильно закрыть все входящие и исходящие порты кроме 5-6 необходимых?

То есть мы закрываем всё(исходящее и входящее), кроме, например, 21,22,25,80,81,443. Порты так же должны работать как входящие, так и исходящие.
  • Вопрос задан
  • 2457 просмотров
Решения вопроса 1
@enixpp
# Разрешит локалный траффик
iptables -A INPUT -i lo -j ACCEPT

# Разрешит пинг
iptables -A INPUT -p icmp -j ACCEPT

# разрешит порты 21,22,25,80,81,443
iptables -A INPUT -p tcp -m multiport --port 21,22,25,80,81,443 -j ACCEPT

# Разрешит сессии
iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT 

# ну и запретит все остальное
iptables -A INPUT -j DROP
Ответ написан
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы