Späť na nástroje

Generátor pravidiel firewallu IPTables a UFW

Zostavte súbor pravidiel s povolením/zakázaním, smerom, protokolom a portmi — dostanete kompletnú, okamžite použiteľnú sadu pravidiel pre iptables alebo skript pre ufw. IPv6 sa zrkadlí automaticky a upozorníme vás skôr, než by vás sada pravidiel odrezala od SSH.

Tvorba pravidiel

Čo má firewall robiť

Pridajte jeden riadok na pravidlo. Pravidlá sa vyhodnocujú zhora nadol — na poradí záleží, pozrite poznámku nižšie.

AkciaSmerProtokolPort / rozsahZdroj / vzdialená IPOdstrániť
  • 1. Povoliť prichádzajúce TCP port 22 (SSH) odkiaľkoľvek

Predvolená politika

Čo sa stane s prevádzkou, na ktorú nesedí žiadne pravidlo

Predvolené zakázanie prichádzajúcej prevádzky plus výslovné povoľujúce pravidlá je štandardný a najbezpečnejší základ.

Preposielaná prevádzka sa vždy zahadzuje — tieto sady pravidiel sú pre jeden server, nie pre router.

Pravidlá sa vyhodnocujú v poradí zhora nadol.

Zakazujúce pravidlo umiestnené nad povoľujúcim, na ktoré by tiež sedelo, vyhráva — na to povoľujúce už nedôjde. Dávajte široké zákazy nadol alebo ich zúžte.

Predvoľby

Bežné nastavenia na jedno kliknutie

Bežne používané predvolené hodnoty — konkrétny server môže bežať na iných portoch, berte to ako východiskový bod a overte si ich proti vlastnej konfigurácii.

Všeobecné

Herné servery

Výstup

Sada pravidiel pripravená na nasadenie

Dva súbory: rules.v4 pre IPv4 (iptables) a rules.v6 pre IPv6 (ip6tables), s rovnakými pravidlami.

/etc/iptables/rules.v4

#!/usr/sbin/iptables-restore
# Wespner Firewall Rule Generator — IPv4 rules
# Save as /etc/iptables/rules.v4 and load with:
#   iptables-restore < /etc/iptables/rules.v4
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

/etc/iptables/rules.v6

#!/usr/sbin/ip6tables-restore
# Wespner Firewall Rule Generator — IPv6 rules
# Save as /etc/iptables/rules.v6 and load with:
#   ip6tables-restore < /etc/iptables/rules.v6
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]

# Loopback traffic is always trusted
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

# Keep already-open connections flowing (stateful firewall)
-A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
-A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

# Rule 1: Allow inbound TCP port 22 (SSH) from anywhere
-A INPUT -p tcp --dport 22 -j ACCEPT

COMMIT

Ako to nasadiť a zachovať po reštarte

sudo apt install iptables-persistent netfilter-persistent sudo iptables-restore < /etc/iptables/rules.v4 sudo ip6tables-restore < /etc/iptables/rules.v6 sudo netfilter-persistent save

Prevádzkuješ vlastný herný server?

Herné servery Wespner s DDoS ochranou, NVMe diskami a aktiváciou do pár minút.

Prezrieť hosting