Linux:Iptables: Unterschied zwischen den Versionen
Aus Alexander's Wiki
Admin (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „ == Raspberry Pi == Standardmäßig gibt es im aktuellen Raspbian Image noch keine Konfigurationsdatei für die Firewall-Regeln. Daher erstellen einer Datei /…“) |
Admin (Diskussion | Beiträge) |
||
Zeile 5: | Zeile 5: | ||
<source lang="bash"> | <source lang="bash"> | ||
sudo nano /etc/network/iptables | sudo nano /etc/network/iptables | ||
</source> | |||
Nun werden die Regeln eingefügt: | |||
<source lang="bash"> | |||
*filter | |||
:INPUT DROP [159:12505] | |||
:FORWARD ACCEPT [0:0] | |||
:OUTPUT ACCEPT [140:13492] | |||
-A INPUT -i lo -j ACCEPT | |||
-A INPUT -p icmp -j ACCEPT | |||
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT | |||
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT | |||
-A INPUT -j REJECT --reject-with icmp-host-prohibited | |||
COMMIT | |||
</source> | </source> |
Version vom 15. Dezember 2013, 13:23 Uhr
Raspberry Pi
Standardmäßig gibt es im aktuellen Raspbian Image noch keine Konfigurationsdatei für die Firewall-Regeln. Daher erstellen einer Datei /etc/network/iptables mit einem Editor.
sudo nano /etc/network/iptables
Nun werden die Regeln eingefügt:
*filter
:INPUT DROP [159:12505]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [140:13492]
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
COMMIT