Torna agli strumenti

Generatore di regole firewall IPTables e UFW

Crea un ruleset con allow/deny, direzione, protocollo e porte — ottieni indietro un ruleset iptables completo e pronto all'applicazione, o uno script ufw. IPv6 viene rispecchiato automaticamente, e ti avvisiamo prima che un ruleset ti escluda da SSH.

Generatore di regole

Cosa deve fare il firewall

Aggiungi una riga per regola. Le regole vengono valutate dall'alto verso il basso — l'ordine conta, vedi la nota sotto.

AzioneDirezioneProtocolloPorta / intervalloOrigine / IP remotoRimuovi
  • 1. Consenti in entrata TCP porta 22 (SSH) da qualsiasi origine

Policy predefinita

Cosa succede al traffico senza regole corrispondenti

Una policy in entrata deny-by-default più regole di allow esplicite è la base standard e più sicura.

Il traffico forward viene sempre scartato — questi ruleset sono pensati per un singolo host, non per un router.

Le regole vengono valutate in ordine, dall'alto verso il basso.

Una regola di deny posizionata sopra una regola di allow con cui altrimenti corrisponderebbe vince — quella regola di allow non viene mai raggiunta. Metti le regole di deny generiche in fondo, oppure rendile più specifiche.

Preset

Configurazioni comuni, un clic

Impostazioni predefinite di uso comune — un dato server potrebbe girare su porte diverse, quindi trattale come punto di partenza e conferma con la tua config.

Generale

Server di gioco

Output

Ruleset pronto all'applicazione

Due file: rules.v4 per IPv4 (iptables) e rules.v6 per IPv6 (ip6tables), che rispecchiano le stesse regole.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Applicarlo e renderlo persistente

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

Gestisci un tuo server di gioco?

Server di gioco Wespner con protezione DDoS, dischi NVMe e attivazione in pochi minuti.

Scopri l'hosting