tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset

Firewall nftables iptables shorewall firewalld firewall-cmd ufw ipset

Commun

iptables

Note : iptables est remplacé maintenant par nftables

Persistent

apt-get install iptables-persistent
iptables-save -t filter > /etc/iptables/rules.v4
ip6tables-save -t filter > /etc/iptables/rules.v6

shorewall

firewalld / firewall-cmd

ufw

!!! Docker contourne ufw en créant ses propres règles iptables !!!

apt-get install ufw
ufw allow ssh
ufw allow 7000/tcp
ufw allow http
ufw allow https
ufw allow 143/tcp
ufw allow 993/tcp
ufw allow 25/tcp
ufw allow 465/tcp
ufw default allow outgoing
ufw default deny incoming
ufw enable

rules and default policy

ufw status verbose

ipset

FIXME A compléter

tech/firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset.txt · Dernière modification : de 127.0.0.1

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki