IPTables- & UFW-firewallregelgenerator
Stel een ruleset samen met toestaan/weigeren, richting, protocol en poorten — en krijg een complete, direct toepasbare iptables-ruleset of ufw-script terug. IPv6 wordt automatisch gespiegeld, en we waarschuwen je voordat een ruleset je zou buitensluiten via SSH.
Regelbouwer
Wat moet de firewall doen
Voeg één rij per regel toe. Regels worden van boven naar beneden geëvalueerd — volgorde is belangrijk, zie de notitie hieronder.
| Actie | Richting | Protocol | Poort / bereik | Bron / extern IP | Verwijderen |
|---|---|---|---|---|---|
- 1. Toestaan inkomend TCP poort 22 (SSH) van overal
Standaardbeleid
Wat er gebeurt met verkeer zonder overeenkomende regel
Een deny-by-default inkomend beleid plus expliciete toestaan-regels is de standaard, veiligste basis.
Forward-verkeer wordt altijd gedropt — deze rulesets zijn voor één host, geen router.
Regels worden op volgorde geëvalueerd, van boven naar beneden.
Presets
Veelgebruikte configuraties, met één klik
Veelgebruikte standaardinstellingen — een specifieke server kan op andere poorten draaien, dus behandel dit als startpunt en controleer het bij je eigen configuratie.
Algemeen
Gameservers
Output
Direct toepasbare ruleset
Twee bestanden: rules.v4 voor IPv4 (iptables) en rules.v6 voor IPv6 (ip6tables), met dezelfde regels gespiegeld.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Toepassen en permanent maken
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent saveBeheer je een eigen gameserver?
Wespner-gameservers met DDoS-bescherming, NVMe-schijven en activering binnen enkele minuten.