Guest User

Untitled

a guest
Aug 29th, 2017
537
0
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
text 0.99 KB | None | 0 0
  1. # Разрешаем трафик на loopback-интерфейсе
  2. iptables -A INPUT -i lo -j ACCEPT
  3. iptables -A OUTPUT -o lo -j ACCEPT
  4.  
  5. # Включаем NAT
  6. iptables -t nat -A POSTROUTING -o enp2s0 -s 192.168.0.0/24 -j MASQUERADE
  7.  
  8. # Разрешаем ssh
  9. iptables -A INPUT -i enp2s0 -p tcp --dport 22 -j ACCEPT
  10.  
  11. # Разрешаем пинги
  12. iptables -A INPUT -p icmp -j ACCEPT
  13. iptables -A OUTPUT -p icmp -j ACCEPT
  14.  
  15. # Открываем доступ к разрешённым сайтам
  16. iptables -A FORWARD -p tcp -d google.ru -j ACCEPT
  17.  
  18. # Разрешаем все установленные соединения и производные от них
  19. iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. iptables -A OUTPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
  21. iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
  22.  
  23. # Остальное
  24. iptables -P INPUT -j DROP
  25. iptables -P OUTPUT -j DROP
  26. iptables -P FORWARD -j DROP
Advertisement
Add Comment
Please, Sign In to add comment