Guest User

Untitled

a guest
Jun 24th, 2018
96
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.79 KB | None | 0 0
  1. # очищаем правила цепочек
  2. iptables -F
  3. # Разрешаем уже установленные соединения
  4. iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
  5. # Запрещаем весь входящий трафик по дефолтку
  6. iptables -P INPUT DROP
  7. # Разрешаем весь исходящий трафик по дефолту
  8. iptables -P OUTPUT ACCEPT
  9. # Разрешаем траффик на локалхост
  10. iptables -A INPUT --in-interface lo -j ACCEPT
  11. # Разрешаем траффик c 192.168.1.2 на наш 80-й порт по tcp
  12. iptables -A INPUT --src 192.168.1.2 --protocol tcp --destination-port 80 -j ACCEPT
  13.  
  14.  
  15.  
  16.  
  17.  
  18.  
  19. # Чтобы скинуть всё на дефолт
  20. iptables -P INPUT ACCEPT
  21. iptables -F
Add Comment
Please, Sign In to add comment