• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af flennart | 29.11.2011 12:26

Debian + IPTables

Hjælp generelt
Hej

Jeg har fået mig en lille boks til at stå derhjemme som jeg gerne ville kunne tilgå via. ssh udefra.
Boksen kører Debian og ssh, port forwarding i router osv. har jeg fået til at virke, men jeg kunne godt tænke mig at lave et IPTables script som blokerer alt incoming untagen ssh på en given port og så alt outgoing som jeg har oprettet fra boksen af.
Er der nogen som har et godt bud på hvordan sådan en script kunne se ud?

På forhånd tak

mvh flennart
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

14 år 2 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 13:25

Permalink

Ubuntu har jo flere gode

Ubuntu har jo flere gode tutorials, der bl.a. passer til debian. Hvordan IPtables skal se ud, er lidt svært at afgøre præcist, men det er måske en ide at kikke lidt på dette:

https://help.ubuntu.com/community/IptablesHowTo

For at teste resultatet, er denne side anbefalesværdig. Du skal bare være opmærksom på, at siden tester på første forhindring den møder, og det vil måske være din routers firewall og ikke IPTables, med mindre din box står i den de-miltæriserede zone.

https://www.grc.com/x/ne.dll?bh0bkyd2
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 2 måneder siden

Permalink

Indsendt af dudsen den 29. november 2011 kl. 13:52

Permalink

ufw

Det simpleste deb kompatible fw config script jeg har set er ufw(ubuntu firewall) den er i debian stable repository hvis jeg ikke husker helt forkert.

procedure
# apt-get install ufw
# ufw enable
# ufw allow ssh
# ufw status

Se man ufw for yderligere.

ufw som de flete linux firewall pakker erstatter ikke Iptables men giver et mere meneskeligt interface til det.

ps husk at overveje denyhost da brute force(dictionary attack) realt er et problem på internet vendene linux boxe.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 2 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 14:03

Permalink

Yes og ufw --help giver

Yes og ufw --help giver også lidt info.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 2 måneder siden

Permalink

Indsendt af flennart den 29. november 2011 kl. 14:44

Permalink

Kanon...tusind tak for jeres

Kanon...tusind tak for jeres hjælp :-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0
Linux i København 12.01.2026: Open source i det offentlige 0
Dansk distro Omarchy 0
KDE overgår indsamlingsmålet for 2025 med rekordstor støtte fra lokalsamfundet 0

Seneste aktivitet

rsync og filsystem 2
Debian 13.3.0 8
E-mail blues 7
BigLinux 1
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4
LinuxIn live 9
Linux Debian på ekstern HD 4
usb disk *LØST* 2
Pacman kunne erstattes af en anden Rust baseret mulighed 1
Epson skanner software 8
Debian 1
Printer Epson ET-2865 problem 8
Winboat 4
Nu kan man skrive private beskeder 14
Mint på imac 2009 34
Firefox AI 7
Kunstig inteligens 6

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !