Gerador de Regras de Firewall IPTables & UFW
Crie um conjunto de regras com permitir/negar, direção, protocolo e portas — receba de volta um conjunto de regras iptables completo e pronto a aplicar, ou um script ufw. O IPv6 é espelhado automaticamente, e avisamos-lhe antes de um conjunto de regras bloquear o acesso por SSH.
Criador de regras
O que deve fazer a firewall
Adicione uma linha por regra. As regras são avaliadas de cima para baixo — a ordem importa, veja a nota abaixo.
| Ação | Direção | Protocolo | Porta / intervalo | Origem / IP remoto | Remover |
|---|---|---|---|---|---|
- 1. Permitir entrada TCP porta 22 (SSH) de qualquer lugar
Política predefinida
O que acontece ao tráfego sem regra correspondente
Uma política de entrada de negar por predefinição mais regras explícitas de permitir é a base padrão e mais segura.
O tráfego de forward é sempre descartado — estes conjuntos de regras são para um único anfitrião, não para um router.
As regras são avaliadas por ordem, de cima para baixo.
Predefinições
Configurações comuns, num clique
Predefinições de uso comum — um determinado servidor pode correr em portas diferentes, portanto trate-as como ponto de partida e confirme com a sua própria configuração.
Geral
Servidores de jogos
Resultado
Conjunto de regras pronto a aplicar
Dois ficheiros: rules.v4 para IPv4 (iptables) e rules.v6 para IPv6 (ip6tables), espelhando as mesmas regras.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Aplicar e tornar persistente
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent saveGere o seu próprio servidor de jogos?
Servidores de jogos Wespner com proteção DDoS, discos NVMe e ativação em poucos minutos.