Παράδειγμα διαμόρφωσης Iptables
Αυτό το παράδειγμα θα σας παρουσιάσει για την καθιέρωση linux iptables όπως στον κεντρικό υπολογιστή SSH, κεντρικός υπολογιστής και διαγωνισμός δικτύου για κάποια υπηρεσία όπως ακολουθεί.
SSH
# Επιτρέψτε ssh
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 22 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 22 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ
WWW
# Επιτρέψτε www σε 80.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 80 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 80 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ
# Επιτρέψτε www σε 443.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 443 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 443 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ
TELNET
# Επιτρέψτε Telnet εξερχόμενο.
iptables - μια ΕΙΣΑΓΩΓΗ - ι $IFACE - TCP π - αθλητισμός 23 - κράτος μ - κράτος ΠΟΥ ΚΑΘΙΕΡΏΝΕΤΑΙ - το j ΔΈΧΕΤΑΙ
iptables - μια ΠΑΡΑΓΩΓΗ - το ο $IFACE - TCP π - dport 23 - κράτος μ - δηλώνει ΝΈΟ, ΚΑΘΙΕΡΩΜΈΝΟΣ - το j ΔΈΧΕΤΑΙ
Σημείωση: Για να απαγορεύσουμε αλλιώς πρέπει να θέσουμε την πολιτική προεπιλογής ΠΟΥ ΠΕΦΤΕΙ.





