Terug naar tools

IPTables- & UFW-firewallregelgenerator

Stel een ruleset samen met toestaan/weigeren, richting, protocol en poorten — en krijg een complete, direct toepasbare iptables-ruleset of ufw-script terug. IPv6 wordt automatisch gespiegeld, en we waarschuwen je voordat een ruleset je zou buitensluiten via SSH.

Regelbouwer

Wat moet de firewall doen

Voeg één rij per regel toe. Regels worden van boven naar beneden geëvalueerd — volgorde is belangrijk, zie de notitie hieronder.

ActieRichtingProtocolPoort / bereikBron / extern IPVerwijderen
  • 1. Toestaan inkomend TCP poort 22 (SSH) van overal

Standaardbeleid

Wat er gebeurt met verkeer zonder overeenkomende regel

Een deny-by-default inkomend beleid plus expliciete toestaan-regels is de standaard, veiligste basis.

Forward-verkeer wordt altijd gedropt — deze rulesets zijn voor één host, geen router.

Regels worden op volgorde geëvalueerd, van boven naar beneden.

Een weigerregel die boven een toestaan-regel staat waarmee hij anders zou overeenkomen, wint — die toestaan-regel wordt nooit bereikt. Zet brede weigerregels onderaan, of maak ze specifieker.

Presets

Veelgebruikte configuraties, met één klik

Veelgebruikte standaardinstellingen — een specifieke server kan op andere poorten draaien, dus behandel dit als startpunt en controleer het bij je eigen configuratie.

Algemeen

Gameservers

Output

Direct toepasbare ruleset

Twee bestanden: rules.v4 voor IPv4 (iptables) en rules.v6 voor IPv6 (ip6tables), met dezelfde regels gespiegeld.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Toepassen en permanent maken

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

Beheer je een eigen gameserver?

Wespner-gameservers met DDoS-bescherming, NVMe-schijven en activering binnen enkele minuten.

Bekijk hosting