Hilfe bei iptables

Alle Ports sollen dicht sein (Alle Pakete verwerfen). Als einziger Port soll SSH auf sein. Zudem sollen noch Pings möglich sein.
Du beschreibst hier m.E. Anforderungen für ankommende Verbindungen. Möchtest Du bei Abgehenden ähnlich restriktiv sein, oder spielt das keine Rolle?

EDITH fragt noch: laufen denn auf dem fraglichen Host überhaupt andere Dienste, sodaß sich die Firewall lohnt? Was sagt
Code:
netstat -lntpu

EDITH2: poste doch einfach mal den generierten Code :D.
 
Zuletzt bearbeitet:
ich sehe keine zwingende notwendigkeit für iptables. mit ausnahme der dienste, die von außen erreichbar sein sollen, sind alle ports eh dicht. iptables lohnt sich erst bei besonderen anforderungen, wie z.b. betrieb als gateway
 
Das hängt davon ab wie paranoid Du bist - dann wird es aber wieder kompliziert. Da Du etwas Einfaches möchtest, würde ich für eine Maschine mit einem Interface, das "nackt" im Internet steht, folgendes vorschlagen:

Code:
#!/bin/sh
iptables -F # alle Regeln löschen

# Default Policy
iptables -P INPUT DROP # alles Ankommende lautlos entsorgen
iptables -P OUTPUT ACCEPT # alles Abgehende erlauben
iptables -P FORWARD DROP # eigentlich nicht relevant, aber sicher ist sicher

# Loopback
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT

# SSH ankommend
iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# Ping ankommend
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
Ich persönlich benutze statt iptables-Skripten Shorewall -> Tutorial
 
  • ok1.de
  • thinkstore24.de
  • ok2.de - Notebook Computer Server
  • Preiswerte-IT - Gebrauchte Lenovo Notebooks kaufen

Werbung

Zurück
Oben