Outils pour utilisateurs

Outils du site


tech:firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset

Firewall nftables iptables shorewall firewalld firewall-cmd ufw ipset

Commun

iptables

Note : iptables est remplacé maintenant par nftables

Persistent

apt-get install iptables-persistent
iptables-save -t filter > /etc/iptables/rules.v4
ip6tables-save -t filter > /etc/iptables/rules.v6

shorewall

firewalld / firewall-cmd

ufw

!!! Docker contourne ufw en créant ses propres règles iptables !!!

apt-get install ufw
ufw allow ssh
ufw allow 7000/tcp
ufw allow http
ufw allow https
ufw allow 143/tcp
ufw allow 993/tcp
ufw allow 25/tcp
ufw allow 465/tcp
ufw default allow outgoing
ufw default deny incoming
ufw enable

rules and default policy

ufw status verbose

ipset

Exemple Blacklist avec ipset

ipset create blacklist hash:ip hashsize 4096
 
iptables -I INPUT -m set --match-set blacklist src -j DROP
 
ipset add blacklist 192.168.0.5 

Source : https://serverfault.com/questions/580650/how-to-block-all-communications-with-an-ip-address-using-iptables

FIXME A compléter

tech/firewall_iptables_shorewall_firewalld_firewall-cmd_ufw_ipset.txt · Dernière modification : de Jean-Baptiste

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki