Debian GNU/Linux (Lenny)におけるiptablesの設定
# iptables -P INPUT DROP
# iptables -P FORWARD DROP
# iptables -P OUTPUT DROP
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -i lo -j ACCEPT
# iptables -P FORWARD DROP
# iptables -P OUTPUT DROP
# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
# iptables -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT
# iptables -A INPUT -i lo -j ACCEPT
空のファイルrule.cfgを作成
# echo > /etc/iptables/rule.cfg
iptablesの設定をそのファイルに保存
# iptables-save > /etc/iptables/rule.cfg
/etc/network/interfacesに""内の記述を追加すると、再起動後も有効になる。
# echo "pre-up iptables-restore < /etc/iptables/rule.cfg" >> /etc/network/interfaces
コメント
コメントを投稿