Generátor pravidiel firewallu IPTables a UFW
Zostavte súbor pravidiel s povolením/zakázaním, smerom, protokolom a portmi — dostanete kompletnú, okamžite použiteľnú sadu pravidiel pre iptables alebo skript pre ufw. IPv6 sa zrkadlí automaticky a upozorníme vás skôr, než by vás sada pravidiel odrezala od SSH.
Tvorba pravidiel
Čo má firewall robiť
Pridajte jeden riadok na pravidlo. Pravidlá sa vyhodnocujú zhora nadol — na poradí záleží, pozrite poznámku nižšie.
| Akcia | Smer | Protokol | Port / rozsah | Zdroj / vzdialená IP | Odstrániť |
|---|---|---|---|---|---|
- 1. Povoliť prichádzajúce TCP port 22 (SSH) odkiaľkoľvek
Predvolená politika
Čo sa stane s prevádzkou, na ktorú nesedí žiadne pravidlo
Predvolené zakázanie prichádzajúcej prevádzky plus výslovné povoľujúce pravidlá je štandardný a najbezpečnejší základ.
Preposielaná prevádzka sa vždy zahadzuje — tieto sady pravidiel sú pre jeden server, nie pre router.
Pravidlá sa vyhodnocujú v poradí zhora nadol.
Predvoľby
Bežné nastavenia na jedno kliknutie
Bežne používané predvolené hodnoty — konkrétny server môže bežať na iných portoch, berte to ako východiskový bod a overte si ich proti vlastnej konfigurácii.
Všeobecné
Herné servery
Výstup
Sada pravidiel pripravená na nasadenie
Dva súbory: rules.v4 pre IPv4 (iptables) a rules.v6 pre IPv6 (ip6tables), s rovnakými pravidlami.
/etc/iptables/rules.v4
#!/usr/sbin/iptables-restore # Wespner Firewall Rule Generator — IPv4 rules # Save as /etc/iptables/rules.v4 and load with: # iptables-restore < /etc/iptables/rules.v4 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
/etc/iptables/rules.v6
#!/usr/sbin/ip6tables-restore # Wespner Firewall Rule Generator — IPv6 rules # Save as /etc/iptables/rules.v6 and load with: # ip6tables-restore < /etc/iptables/rules.v6 *filter :INPUT DROP [0:0] :FORWARD DROP [0:0] :OUTPUT ACCEPT [0:0] # Loopback traffic is always trusted -A INPUT -i lo -j ACCEPT -A OUTPUT -o lo -j ACCEPT # Keep already-open connections flowing (stateful firewall) -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT # Rule 1: Allow inbound TCP port 22 (SSH) from anywhere -A INPUT -p tcp --dport 22 -j ACCEPT COMMIT
Ako to nasadiť a zachovať po reštarte
sudo apt install iptables-persistent netfilter-persistent
sudo iptables-restore < /etc/iptables/rules.v4
sudo ip6tables-restore < /etc/iptables/rules.v6
sudo netfilter-persistent savePrevádzkuješ vlastný herný server?
Herné servery Wespner s DDoS ochranou, NVMe diskami a aktiváciou do pár minút.