• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af flennart | 29.11.2011 12:26

Debian + IPTables

Hjælp generelt
Hej

Jeg har fået mig en lille boks til at stå derhjemme som jeg gerne ville kunne tilgå via. ssh udefra.
Boksen kører Debian og ssh, port forwarding i router osv. har jeg fået til at virke, men jeg kunne godt tænke mig at lave et IPTables script som blokerer alt incoming untagen ssh på en given port og så alt outgoing som jeg har oprettet fra boksen af.
Er der nogen som har et godt bud på hvordan sådan en script kunne se ud?

På forhånd tak

mvh flennart
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

13 år 7 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 13:25

Permalink

Ubuntu har jo flere gode

Ubuntu har jo flere gode tutorials, der bl.a. passer til debian. Hvordan IPtables skal se ud, er lidt svært at afgøre præcist, men det er måske en ide at kikke lidt på dette:

https://help.ubuntu.com/community/IptablesHowTo

For at teste resultatet, er denne side anbefalesværdig. Du skal bare være opmærksom på, at siden tester på første forhindring den møder, og det vil måske være din routers firewall og ikke IPTables, med mindre din box står i den de-miltæriserede zone.

https://www.grc.com/x/ne.dll?bh0bkyd2
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 7 måneder siden

Permalink

Indsendt af dudsen den 29. november 2011 kl. 13:52

Permalink

ufw

Det simpleste deb kompatible fw config script jeg har set er ufw(ubuntu firewall) den er i debian stable repository hvis jeg ikke husker helt forkert.

procedure
# apt-get install ufw
# ufw enable
# ufw allow ssh
# ufw status

Se man ufw for yderligere.

ufw som de flete linux firewall pakker erstatter ikke Iptables men giver et mere meneskeligt interface til det.

ps husk at overveje denyhost da brute force(dictionary attack) realt er et problem på internet vendene linux boxe.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 7 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 14:03

Permalink

Yes og ufw --help giver

Yes og ufw --help giver også lidt info.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

13 år 7 måneder siden

Permalink

Indsendt af flennart den 29. november 2011 kl. 14:44

Permalink

Kanon...tusind tak for jeres

Kanon...tusind tak for jeres hjælp :-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0
Linux fra begynder til professionel af O'Reilly 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 17
Open source events i danmark? 3
Virtuel maskine? 4
Gode anmeldelser Zorin OS 17.3 8
Open Source-eksperimentet 5
En snak om Linux-kompatibel software 7
Nulstilling af adgangskode 6
PCLinuxOS 27
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !