• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af flennart | 29.11.2011 12:26

Debian + IPTables

Hjælp generelt
Hej

Jeg har fået mig en lille boks til at stå derhjemme som jeg gerne ville kunne tilgå via. ssh udefra.
Boksen kører Debian og ssh, port forwarding i router osv. har jeg fået til at virke, men jeg kunne godt tænke mig at lave et IPTables script som blokerer alt incoming untagen ssh på en given port og så alt outgoing som jeg har oprettet fra boksen af.
Er der nogen som har et godt bud på hvordan sådan en script kunne se ud?

På forhånd tak

mvh flennart
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

13 år 6 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 13:25

Permalink

Ubuntu har jo flere gode

Ubuntu har jo flere gode tutorials, der bl.a. passer til debian. Hvordan IPtables skal se ud, er lidt svært at afgøre præcist, men det er måske en ide at kikke lidt på dette:

https://help.ubuntu.com/community/IptablesHowTo

For at teste resultatet, er denne side anbefalesværdig. Du skal bare være opmærksom på, at siden tester på første forhindring den møder, og det vil måske være din routers firewall og ikke IPTables, med mindre din box står i den de-miltæriserede zone.

https://www.grc.com/x/ne.dll?bh0bkyd2
  • Log ind eller opret dig for at tilføje kommentarer

# 2

13 år 6 måneder siden

Permalink

Indsendt af dudsen den 29. november 2011 kl. 13:52

Permalink

ufw

Det simpleste deb kompatible fw config script jeg har set er ufw(ubuntu firewall) den er i debian stable repository hvis jeg ikke husker helt forkert.

procedure
# apt-get install ufw
# ufw enable
# ufw allow ssh
# ufw status

Se man ufw for yderligere.

ufw som de flete linux firewall pakker erstatter ikke Iptables men giver et mere meneskeligt interface til det.

ps husk at overveje denyhost da brute force(dictionary attack) realt er et problem på internet vendene linux boxe.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

13 år 6 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 14:03

Permalink

Yes og ufw --help giver

Yes og ufw --help giver også lidt info.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

13 år 6 måneder siden

Permalink

Indsendt af flennart den 29. november 2011 kl. 14:44

Permalink

Kanon...tusind tak for jeres

Kanon...tusind tak for jeres hjælp :-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Linux App Store Flathub når 3 milliarder downloads 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

Mest sikker webbrowser 3
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 1
Firefox 2
Ingen Mint 4
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
"Intet realistisk alternativ" - mig i r*ven 10
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1
ExplainingComputers? 2

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !