Generatore di regole firewall IPTables e UFW
Crea un ruleset con allow/deny, direzione, protocollo e porte — ottieni indietro un ruleset iptables completo e pronto all'applicazione, o uno script ufw. IPv6 viene rispecchiato automaticamente, e ti avvisiamo prima che un ruleset ti escluda da SSH.
Generatore di regole
Cosa deve fare il firewall
Aggiungi una riga per regola. Le regole vengono valutate dall'alto verso il basso — l'ordine conta, vedi la nota sotto.
| Azione | Direzione | Protocollo | Porta / intervallo | Origine / IP remoto | Rimuovi |
|---|---|---|---|---|---|
- 1. Consenti in entrata TCP porta 22 (SSH) da qualsiasi origine
Policy predefinita
Cosa succede al traffico senza regole corrispondenti
Una policy in entrata deny-by-default più regole di allow esplicite è la base standard e più sicura.
Il traffico forward viene sempre scartato — questi ruleset sono pensati per un singolo host, non per un router.
Le regole vengono valutate in ordine, dall'alto verso il basso.
Preset
Configurazioni comuni, un clic
Impostazioni predefinite di uso comune — un dato server potrebbe girare su porte diverse, quindi trattale come punto di partenza e conferma con la tua config.
Generale
Server di gioco
Output
Ruleset pronto all'applicazione
Due file: rules.v4 per IPv4 (iptables) e rules.v6 per IPv6 (ip6tables), che rispecchiano le stesse regole.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Applicarlo e renderlo persistente
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent saveGestisci un tuo server di gioco?
Server di gioco Wespner con protezione DDoS, dischi NVMe e attivazione in pochi minuti.