Einfache Firewall mit Fedora
Cervicek - Tuesday, 12. July 2005 - 11:09:08
Sie möchten unter Fedora eine einfache Firewall implementieren, die ausgehende Verbindungen zulässt aber eingehende Verbindungen verbietet.
Legen Sie die Datei /etc/sysconfig/iptables mit folgendem Inhalt an:
# /etc/sysconfig/iptables
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -i lo -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
# ... alles andere rejecten (fair, aber nimmt Bandbreite)
#-A INPUT -p tcp -j REJECT --reject-with tcp-reset
#-A INPUT -j REJECT --reject-with icmp-port-unreachable
COMMIT
(Re-)Starten Sie die Firewall mit folgendem Aufruf
/etc/init.d/iptables restart
Iptables Tutorial |