CentOS iptables 設定

普段使ってるiptablesの設定をメモってたと思ってたのにメモってなかったので、貼り付けーる。
(iptablesとは簡単に言えばLinuxのファイアウォールみたいなもんです。)

#======================================
#// iptables 設定
#======================================

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -A INPUT -p icmp -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT #WEB(TCP)
iptables -A INPUT -p udp --dport 80 -j ACCEPT #WEB(UDP)
iptables -A INPUT -p tcp --dport 21 -j ACCEPT #FTP(TCP)
iptables -A INPUT -p udp --dport 21 -j ACCEPT #FTP(UDP)
iptables -A INPUT -p tcp --dport 25 -j ACCEPT #SMTP(TCP)
iptables -A INPUT -p udp --dport 25 -j ACCEPT #SMTP(UDP)
iptables -A INPUT -p tcp --dport 22 -j ACCEPT #SSH(TCP)
iptables -A INPUT -p udp --dport 22 -j ACCEPT #SSH(UDP)
iptables -A INPUT -p tcp --dport 5901 -j ACCEPT #VNC(TCP)
iptables -A INPUT -p udp --dport 5901 -j ACCEPT #VNC(UDP)

iptables -P INPUT DROP
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

/etc/init.d/iptables save
service iptables restart

いつもiptablesはコピペで済ましているから、
あんまり細かく把握はしていないんよ(・ω・`)

覚えないとなぁとは思いつつもあんまりキッチリと覚えようと
思い立つ機会が無い・・・(・ω・`)

大阪の江坂でウェブ制作をしている、インフラもシステムもデザインもディレクションもできるエンジニア。 広く浅く薄っぺらくですが(笑)

Leave a reply:

Your email address will not be published.