YanoRyuichi.com/
Wiki
Blog
GitHub
Sandbox
開始行:
* iptables設定スクリプト例 [#r26e76b4]
#!/bin/sh
# ======================================================...
# Settings
# ======================================================...
LAN=eth0
LOCALNET_MASK=`ifconfig $LAN|sed -e 's/^.*Mask:\([^ ]*\)...
LOCALNET_ADDR=`netstat -rn|grep $LAN|grep $LOCALNET_MASK...
LOCALNET=$LOCALNET_ADDR/$LOCALNET_MASK
# ======================================================...
# Rules
# ======================================================...
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A INPUT -s $LOCALNET -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -...
# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# Log
iptables -A INPUT -j LOG --log-prefix "IPTABLES_INPUT_LO...
# ======================================================...
# Restart iptables
# ======================================================...
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables restart
終了行:
* iptables設定スクリプト例 [#r26e76b4]
#!/bin/sh
# ======================================================...
# Settings
# ======================================================...
LAN=eth0
LOCALNET_MASK=`ifconfig $LAN|sed -e 's/^.*Mask:\([^ ]*\)...
LOCALNET_ADDR=`netstat -rn|grep $LAN|grep $LOCALNET_MASK...
LOCALNET=$LOCALNET_ADDR/$LOCALNET_MASK
# ======================================================...
# Rules
# ======================================================...
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p ICMP -j ACCEPT
iptables -A INPUT -s $LOCALNET -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -...
# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# Log
iptables -A INPUT -j LOG --log-prefix "IPTABLES_INPUT_LO...
# ======================================================...
# Restart iptables
# ======================================================...
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables restart
ページ名: