Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- # Разрешаем трафик на loopback-интерфейсе
- iptables -A INPUT -i lo -j ACCEPT
- iptables -A OUTPUT -o lo -j ACCEPT
- # Включаем NAT
- iptables -t nat -A POSTROUTING -o enp2s0 -s 192.168.0.0/24 -j MASQUERADE
- # Разрешаем ssh
- iptables -A INPUT -i enp2s0 -p tcp --dport 22 -j ACCEPT
- # Разрешаем пинги
- iptables -A INPUT -p icmp -j ACCEPT
- iptables -A OUTPUT -p icmp -j ACCEPT
- # Открываем доступ к разрешённым сайтам
- iptables -A FORWARD -p tcp -d google.ru -j ACCEPT
- # Разрешаем все установленные соединения и производные от них
- iptables -A INPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
- iptables -A OUTPUT -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
- iptables -A FORWARD -p all -m state --state ESTABLISHED,RELATED -j ACCEPT
- # Остальное
- iptables -P INPUT -j DROP
- iptables -P OUTPUT -j DROP
- iptables -P FORWARD -j DROP
Advertisement
Add Comment
Please, Sign In to add comment