Uczę się właśnie iptables, ale coś mi nie chcą zaskoczyć proste reguły kiedy ustawiam politykę na DROP w tablicy filter. Robię to tak:
Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Kod: Zaznacz cały
iptables -P INPUT DROP
Kod: Zaznacz cały
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
Kod: Zaznacz cały
iptables -I INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
Kod: Zaznacz cały
iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Kod: Zaznacz cały
iptables -L -v
Kod: Zaznacz cały
Chain INPUT (policy DROP 24285 packets, 1932K bytes)
pkts bytes target prot opt in out source destination
14473 1571K ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
2 108 ACCEPT tcp -- any any 192.168.1.3 anywhere tcp dpt:ssh state NEW
22 3424 ACCEPT udp -- any any 192.168.1.2 anywhere udp dpt :o penvpn state NEW
4 240 ACCEPT tcp -- any any 192.168.0.3 anywhere tcp dpt:ssh state NEW
11 924 ACCEPT icmp -- any any 192.168.0.3 anywhere state NEW
Chain FORWARD (policy DROP 73 packets, 5484 bytes)
pkts bytes target prot opt in out source destination
757 387K ACCEPT all -- any any anywhere anywhere state RELATED,ESTABLISHED
18 1080 ACCEPT tcp -- any any anywhere vlat tcp dpt:www state NEW
Chain OUTPUT (policy ACCEPT 27947 packets, 4703K bytes)
pkts bytes target prot opt in out source destination