Generator reguł zapory IPTables i UFW
Zbuduj zestaw reguł z zezwoleniem/blokowaniem, kierunkiem, protokołem i portami — otrzymaj kompletny, gotowy do zastosowania zestaw reguł iptables lub skrypt ufw. IPv6 jest lustrzanie kopiowane automatycznie, a my ostrzegamy cię, zanim zestaw reguł zablokuje dostęp SSH.
Kreator reguł
Co ma robić zapora sieciowa
Dodaj jeden wiersz na regułę. Reguły są sprawdzane od góry do dołu — kolejność ma znaczenie, patrz uwaga poniżej.
| Akcja | Kierunek | Protokół | Port / zakres | Źródło / zdalny adres IP | Usuń |
|---|---|---|---|---|---|
- 1. Zezwól przychodzący TCP port 22 (SSH) skądkolwiek
Polityka domyślna
Co się dzieje z ruchem bez pasującej reguły
Domyślna polityka blokowania ruchu przychodzącego wraz z jawnymi regułami zezwalającymi to standardowy, najbezpieczniejszy punkt wyjścia.
Ruch przekazywany dalej jest zawsze odrzucany — te zestawy reguł są dla pojedynczego hosta, nie routera.
Reguły są sprawdzane w kolejności, od góry do dołu.
Gotowe zestawy
Popularne konfiguracje, jedno kliknięcie
Powszechnie używane wartości domyślne — dany serwer może działać na innych portach, więc traktuj je jako punkt wyjścia i potwierdź je względem własnej konfiguracji.
Ogólne
Serwery gier
Wynik
Gotowy do zastosowania zestaw reguł
Dwa pliki: rules.v4 dla IPv4 (iptables) i rules.v6 dla IPv6 (ip6tables), odzwierciedlające te same reguły.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Zastosowanie i utrwalenie
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent saveProwadzisz własny serwer gier?
Serwery gier Wespner z ochroną DDoS, dyskami NVMe i aktywacją w kilka minut.