iptablesの設定
そろそろいい加減にCUIでのF/W設定を覚えないといかんということで、
iptables -L iptables -F iptables -P INPUT ACCEPT iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -p icmp -j ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 21 -j ACCEPT iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -P INPUT DROP iptables -L service iptables save
上から順に、
- 現在の設定を確認
- 設定を全て削除
- INPUTを全て許可
- FORWARDを全て棄却
- OUTPUTを全て許可
- PINGに応答許可
- 自端末からのINPUTを全て許可
- HTTPのINPUTを許可
- SSHのINPUTを許可
- FTPのINPUTを許可
- TCPの接続開始と応答、FTPデータなどを許可
- INPUTのデフォルト設定を棄却に設定
- 現在の設定を確認
- 設定を保存
ここが参考になりました。