Benutzer-Werkzeuge

Webseiten-Werkzeuge


linux:iptables

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen angezeigt.

Link zu dieser Vergleichsansicht

Nächste Überarbeitung
Vorhergehende Überarbeitung
linux:iptables [2019/11/01 13:54] – angelegt ronnylinux:iptables [2019/11/01 13:55] (aktuell) – [Regeln definieren] ronny
Zeile 14: Zeile 14:
 ===== Regeln definieren ===== ===== Regeln definieren =====
  
-  iptables -A CHAIN -s SourceIP -i Interface0 -o Interface1 -d DestinationIP --sport Sourceports --dport DestinationPorts -p Protocol -m conntrack --ctstate ConnectionState -j ACTION+  iptables -A CHAIN -s SourceIP -i Interface0 -o Interface1 -d DestinationIP \  
 +  --sport Sourceports --dport DestinationPorts -p Protocol -m conntrack --ctstate ConnectionState -j ACTION
  
 CHAIN: INPUT, OUTPUT oder FORWARD CHAIN: INPUT, OUTPUT oder FORWARD
Zeile 36: Zeile 37:
   * CHAIN INPUT reicht nur aus, wenn der Server den zugehörigen Dienst selber hostet und/oder nutzt. Wenn der Server Clients bedienen soll, muss auch eine FORWARD-Regel her, die zwischen externem LAN-Interface und internem LAN-Interface verbindet   * CHAIN INPUT reicht nur aus, wenn der Server den zugehörigen Dienst selber hostet und/oder nutzt. Wenn der Server Clients bedienen soll, muss auch eine FORWARD-Regel her, die zwischen externem LAN-Interface und internem LAN-Interface verbindet
  
-[[https://www.digitalocean.com/community/tutorials/how-to-list-and-delete-iptables-firewall-rules|Quelle]], [[https://www.ionos.de/digitalguide/server/tools/iptables-tutorial-regelwerk-fuer-datenpakete-erstellen/|Quelle]], [[https://linux.die.net/man/8/iptables]]+[[https://www.digitalocean.com/community/tutorials/how-to-list-and-delete-iptables-firewall-rules|Quelle]], [[https://www.ionos.de/digitalguide/server/tools/iptables-tutorial-regelwerk-fuer-datenpakete-erstellen/|Quelle]], [[https://linux.die.net/man/8/iptables|Quelle]]
  
linux/iptables.txt · Zuletzt geändert: 2019/11/01 13:55 von ronny

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki