Felhasználói eszközök

Eszközök a webhelyen


oktatas:linux:tuzfal:netfilter:iptables:bevezetes

Különbségek

A kiválasztott változat és az aktuális verzió közötti különbségek a következők.

Összehasonlító nézet linkje

Előző változat mindkét oldalonElőző változat
Következő változat
Előző változat
oktatas:linux:tuzfal:netfilter:iptables:bevezetes [2020/12/06 16:35] – [Szabályok beállítása] adminoktatas:linux:tuzfal:netfilter:iptables:bevezetes [2022/04/26 11:41] (aktuális) – [Állapotfigyelés] admin
Sor 27: Sor 27:
 | POSTROUTING  | NF_IP_POST_ROUTING | | POSTROUTING  | NF_IP_POST_ROUTING |
  
 +{{:oktatas:linux:tuzfal:netfilter:iptables:iptables_netfilter.png|}}
  
 ===== Az iptables parancs ===== ===== Az iptables parancs =====
Sor 447: Sor 448:
  
 # Befelé jöhet az SSH kapcsolat: # Befelé jöhet az SSH kapcsolat:
-iptables -A INPUT -tcp --dport 22 -j ACCEPT+iptables -A INPUT -tcp --dport 22 -j ACCEPT
  
 # Befelé jöhet az SMTP kapcsolat: # Befelé jöhet az SMTP kapcsolat:
-iptables -A INPUT -tcp --dport 25 -j ACCEPT+iptables -A INPUT -tcp --dport 25 -j ACCEPT
  
 # Jöhetnek a visszatérő DNS válaszok: # Jöhetnek a visszatérő DNS válaszok:
-iptables -A INPUT -m state --state ESTABLISHED -udp --sport 53 -j ACCEPT+iptables -A INPUT -m state --state ESTABLISHED -udp --sport 53 -j ACCEPT
  
 # Jöhetnek a visszatérő HTTP válaszok: # Jöhetnek a visszatérő HTTP válaszok:
-iptables -A INPUT -m state --state ESTABLISHED -tcp --sport 80 -j ACCEPT+iptables -A INPUT -m state --state ESTABLISHED -tcp --sport 80 -j ACCEPT
  
 # Ami eddig nem jutott át, azt eldobjuk: # Ami eddig nem jutott át, azt eldobjuk:
oktatas/linux/tuzfal/netfilter/iptables/bevezetes.1607268952.txt.gz · Utolsó módosítás: 2020/12/06 16:35 szerkesztette: admin