iptables
Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revizePředchozí verzeNásledující verze | Předchozí verze | ||
iptables [2021/11/14 22:59] – [Řetězce] uranusak | iptables [2021/11/15 22:54] (aktuální) – [Jednoduchý firewall] uranusak | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
====== nftables ====== | ====== nftables ====== | ||
+ | |||
+ | Aktivace nftables při startu | ||
+ | systemctl enable nftables.service | ||
Konfigurační soubor | Konfigurační soubor | ||
Řádek 35: | Řádek 38: | ||
===== Pravidla ===== | ===== Pravidla ===== | ||
- | Příklady nastavení pravidel. | + | Přidat nové pravidlo. |
- | nft add rule inet filter | + | nft add rule inet nazev_tabulky |
- | nft add rule inet filter output | + | nft add rule inet nazev_tabulky |
| | ||
nft add rule inet filter output ip daddr 8.8.8.8 counter | nft add rule inet filter output ip daddr 8.8.8.8 counter | ||
+ | ===== Jednoduchý firewall ===== | ||
+ | |||
+ | <file - / | ||
+ | |||
+ | flush ruleset | ||
+ | |||
+ | table inet filter { | ||
+ | chain input { | ||
+ | type filter hook input priority 0; policy drop; | ||
+ | ct state established, | ||
+ | iifname " | ||
+ | icmp type echo-request accept | ||
+ | } | ||
+ | |||
+ | chain forward { | ||
+ | type filter hook forward priority 0; policy drop; | ||
+ | } | ||
+ | |||
+ | chain output { | ||
+ | type filter hook output priority 0; policy accept; | ||
+ | } | ||
+ | } | ||
+ | |||
+ | </ | ||
====== iptables ====== | ====== iptables ====== | ||
[[https:// | [[https:// |
iptables.1636927178.txt.gz · Poslední úprava: 2021/11/14 22:59 autor: uranusak