- 追加された行はこの色です。
- 削除された行はこの色です。
* iptables 設定 [#p81f3001]
** iptables設定スクリプト例 [#oa5129c6]
#!/bin/sh
# ========================================================================
# Settings
# ========================================================================
LAN=eth0
LOCALNET_MASK=`ifconfig $LAN|sed -e 's/^.*Mask:\([^ ]*\)$/\1/p' -e d`
LOCALNET_ADDR=`netstat -rn|grep $LAN|grep $LOCALNET_MASK|cut -f1 -d' '`
LOCALNET=$LOCALNET_ADDR/$LOCALNET_MASK
# ========================================================================
# Rules
# ========================================================================
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s $LOCALNET -j ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# Log
iptables -A INPUT -j LOG --log-prefix "IPTABLES_INPUT_LOG: " --log-level=info
# ========================================================================
# Restart iptables
# ========================================================================
/etc/rc.d/init.d/iptables save
/etc/rc.d/init.d/iptables restart
*** 参考 [#mf683584]
** iptablesコマンド [#z35b66e4]
*** 参考 [#l5e0fc43]
- iptables のコマンド書式 http://www.turbolinux.com/products/server/11s/user_guide/iptablescmd.html
- http://wiki.centos.org/HowTos/Network/IPTables
- http://linux.die.net/man/8/iptables
** iptables-save/iptables-restore コマンド [#db58363c]
** iptables-save/iptables-restoreコマンド [#rf42ac1b]
*** 設定をファイルに保存する [#ka67b3d2]
iptables-save > /tmp/iptables.conf
*** 設定をファイルから読み込む [#yf438c68]
iptables-restore < /tmp/iptables.conf
*** 参考 [#y969781a]
- http://www.atmarkit.co.jp/ait/articles/1008/23/news100.html
** 起動スクリプト [#gae6ce1d]
*** 起動・停止 [#j3736b0f]
/etc/rc.d/init.d/iptables start
/etc/rc.d/init.d/iptables stop
*** 現在の設定をファイルに保存 [#o8a4f3e9]
/etc/rc.d/init.d/iptables save
*** 設定ファイルのパス [#af6d7f99]
/etc/sysconfig/iptables