• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af flennart | 29.11.2011 12:26

Debian + IPTables

Hjælp generelt
Hej

Jeg har fået mig en lille boks til at stå derhjemme som jeg gerne ville kunne tilgå via. ssh udefra.
Boksen kører Debian og ssh, port forwarding i router osv. har jeg fået til at virke, men jeg kunne godt tænke mig at lave et IPTables script som blokerer alt incoming untagen ssh på en given port og så alt outgoing som jeg har oprettet fra boksen af.
Er der nogen som har et godt bud på hvordan sådan en script kunne se ud?

På forhånd tak

mvh flennart
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer4

# 1

14 år 3 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 13:25

Permalink

Ubuntu har jo flere gode

Ubuntu har jo flere gode tutorials, der bl.a. passer til debian. Hvordan IPtables skal se ud, er lidt svært at afgøre præcist, men det er måske en ide at kikke lidt på dette:

https://help.ubuntu.com/community/IptablesHowTo

For at teste resultatet, er denne side anbefalesværdig. Du skal bare være opmærksom på, at siden tester på første forhindring den møder, og det vil måske være din routers firewall og ikke IPTables, med mindre din box står i den de-miltæriserede zone.

https://www.grc.com/x/ne.dll?bh0bkyd2
  • Log ind eller opret dig for at tilføje kommentarer

# 2

14 år 3 måneder siden

Permalink

Indsendt af dudsen den 29. november 2011 kl. 13:52

Permalink

ufw

Det simpleste deb kompatible fw config script jeg har set er ufw(ubuntu firewall) den er i debian stable repository hvis jeg ikke husker helt forkert.

procedure
# apt-get install ufw
# ufw enable
# ufw allow ssh
# ufw status

Se man ufw for yderligere.

ufw som de flete linux firewall pakker erstatter ikke Iptables men giver et mere meneskeligt interface til det.

ps husk at overveje denyhost da brute force(dictionary attack) realt er et problem på internet vendene linux boxe.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

14 år 3 måneder siden

Permalink

Indsendt af frogmaster den 29. november 2011 kl. 14:03

Permalink

Yes og ufw --help giver

Yes og ufw --help giver også lidt info.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

14 år 3 måneder siden

Permalink

Indsendt af flennart den 29. november 2011 kl. 14:44

Permalink

Kanon...tusind tak for jeres

Kanon...tusind tak for jeres hjælp :-)
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

(U)hyggen breder sig 0
KDE Plasma 6.6 skrivebordsmiljø udgivet 0
youtube-tui: Nyd YouTube fra terminalen som en professionel 0
GRUB 2.14 introducerer understøttelse af EROFS, forbedringer til Btrfs og LVM 0
KDE Plasma 6.6 tilføjer en funktion, som brugerne har spurgt efter i evigheder 0

Seneste aktivitet

Lukker og slukker 2
BigLinux 5
Det engang så elskede PCLinuxOS er tilbage - og det er stadig en fantastisk Windows erstatning 1
rsync og filsystem 6
Mousam er en detaljeret desktop vejrapp til Linux 1
Hjælp til Handbrake - ingen dk-undertekster 1
luckyBackup 2
GIMP 30
Pinegrow på Debian 13 ? 4
Openmediavault 1
E-mail blues 9
Driver til min scanner? 5
Printer Epson ET-2865 problem 16
Sudo 7
Thunderbird filvedligeholdelse 2
Debian 13.3.0 8
Linux Mint 22.3 - hvornår opdatere? 10
Canon-printer: Jeg savner "Ink-Toner Level"-meddelelse 10
billede af nuværende installation 2
mapper 4

© 2026 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !