Esempio di configurazione di Iptables
Questo esempio lo mostrerà per i iptables di linux di messa in opera quali sull'assistente, il web server e l'esame di SSH per un certo servizio come segue.
SSH
# permetta lo ssh
iptables - UN INPUT - i $IFACE - p tcp - condizione di sport 22 - condizione di m. - STABILITA - J ACCETTA
i iptables - UN'USCITA - o $IFACE - p tcp - dport 22 - condizione di m. - dichiarano NUOVO, STABILITO - J ACCETTA
WWW
# permetta WWW a 80.
iptables - UN INPUT - i $IFACE - p tcp - condizione di sport 80 - condizione di m. - STABILITA - J ACCETTA
i iptables - UN'USCITA - o $IFACE - p tcp - dport 80 - condizione di m. - dichiarano NUOVO, STABILITO - J ACCETTA
# permetta WWW a 443.
iptables - UN INPUT - i $IFACE - p tcp - condizione di sport 443 - condizione di m. - STABILITA - J ACCETTA
i iptables - UN'USCITA - o $IFACE - p tcp - dport 443 - condizione di m. - dichiarano NUOVO, STABILITO - J ACCETTA
Telnet
# permetta il telnet diretto all'estero.
iptables - UN INPUT - i $IFACE - p tcp - condizione di sport 23 - condizione di m. - STABILITA - J ACCETTA
i iptables - UN'USCITA - o $IFACE - p tcp - dport 23 - condizione di m. - dichiarano NUOVO, STABILITO - J ACCETTA
Nota: Per respingere everthing altrimenti dobbiamo fissare la politica di difetto PER CADERE.





