Powrót do narzędzi

Generator reguł zapory IPTables i UFW

Zbuduj zestaw reguł z zezwoleniem/blokowaniem, kierunkiem, protokołem i portami — otrzymaj kompletny, gotowy do zastosowania zestaw reguł iptables lub skrypt ufw. IPv6 jest lustrzanie kopiowane automatycznie, a my ostrzegamy cię, zanim zestaw reguł zablokuje dostęp SSH.

Kreator reguł

Co ma robić zapora sieciowa

Dodaj jeden wiersz na regułę. Reguły są sprawdzane od góry do dołu — kolejność ma znaczenie, patrz uwaga poniżej.

AkcjaKierunekProtokółPort / zakresŹródło / zdalny adres IPUsuń
  • 1. Zezwól przychodzący TCP port 22 (SSH) skądkolwiek

Polityka domyślna

Co się dzieje z ruchem bez pasującej reguły

Domyślna polityka blokowania ruchu przychodzącego wraz z jawnymi regułami zezwalającymi to standardowy, najbezpieczniejszy punkt wyjścia.

Ruch przekazywany dalej jest zawsze odrzucany — te zestawy reguł są dla pojedynczego hosta, nie routera.

Reguły są sprawdzane w kolejności, od góry do dołu.

Reguła blokująca umieszczona nad regułą zezwalającą, którą w innym wypadku by dopasowała, wygrywa — ta reguła zezwalająca nigdy nie zostanie osiągnięta. Umieszczaj szerokie reguły blokujące na dole albo uczyń je bardziej precyzyjnymi.

Gotowe zestawy

Popularne konfiguracje, jedno kliknięcie

Powszechnie używane wartości domyślne — dany serwer może działać na innych portach, więc traktuj je jako punkt wyjścia i potwierdź je względem własnej konfiguracji.

Ogólne

Serwery gier

Wynik

Gotowy do zastosowania zestaw reguł

Dwa pliki: rules.v4 dla IPv4 (iptables) i rules.v6 dla IPv6 (ip6tables), odzwierciedlające te same reguły.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Zastosowanie i utrwalenie

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

Prowadzisz własny serwer gier?

Serwery gier Wespner z ochroną DDoS, dyskami NVMe i aktywacją w kilka minut.

Zobacz hosting