Iptables構成例

2008年5月2日Linuxの保証 | adminの@ 9:06 AM

この例はサービスのためのSSHのサーバーの、Webサーバおよび検査のような準備のLinuxのiptablesのためのように続く示したものだ。Iptables

SSH
# sshを許可しなさい
iptables -入力-はi $IFACE - p tcp -スポーツ22 -確立されるmの州の州- j受け入れる
iptables -出力-はo $IFACE - p tcp - dport 22 -新しいmの州の州確立される- j受け入れる

WWW
# 80にWWWを許可しなさい。
iptables -入力-はi $IFACE - p tcp -スポーツ80 -確立されるmの州の州- j受け入れる
iptables -出力-はo $IFACE - p tcp - dport 80 -新しいmの州の州確立される- j受け入れる
# 443にWWWを許可しなさい。
iptables -入力-はi $IFACE - p tcp -スポーツ443 -確立されるmの州の州- j受け入れる
iptables -出力-はo $IFACE - p tcp - dport 443 -新しいmの州の州確立される- j受け入れる

TELNET
#外国行きtelnetを許可しなさい。
iptables -入力-はi $IFACE - p tcp -スポーツ23 -確立されるmの州の州- j受け入れる
iptables -出力-はo $IFACE - p tcp - dport 23 -新しいmの州の州確立される- j受け入れる

注: 私達は他にeverthingを落ちるように拒否するためにはデフォルトの方針を置く必要がある。

コメント無し

まだコメント無し。

このポストのコメントのためのTrackBack URI

残念、コメント形態は現時点で閉鎖している。