iocalhost.nl // no place like ::1
references Linux System iptables / ufw

iptables / ufw

Firewall-regels met ufw (eenvoudig) en iptables (low-level).

ufw (Uncomplicated Firewall)

ufw status verbose
ufw enable   /   ufw disable
ufw allow 22/tcp              poort openen
ufw allow OpenSSH             op service-naam
ufw allow from 10.0.0.0/24    vanaf subnet
ufw allow from 1.2.3.4 to any port 5432
ufw deny 23
ufw delete allow 22/tcp
ufw default deny incoming
ufw default allow outgoing

iptables — bekijken

iptables -L -n -v            regels (numeriek, met tellers)
iptables -L INPUT --line-numbers
iptables -S                  als commando's

iptables — regels

# inkomend SSH toestaan
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# bestaande verbindingen toestaan
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
# loopback toestaan
iptables -A INPUT -i lo -j ACCEPT
# default policy: alles weigeren
iptables -P INPUT DROP
# specifiek IP blokkeren
iptables -A INPUT -s 1.2.3.4 -j DROP
# regel verwijderen op nummer
iptables -D INPUT 3
VlagBetekenis
-A / -Itoevoegen / invoegen
-Dverwijderen
-Pdefault policy (ACCEPT/DROP)
-jactie: ACCEPT, DROP, REJECT
-s / -dbron- / doel-IP
--dportdoelpoort

Regels zijn niet persistent: iptables-save > /etc/iptables/rules.v4 (of gebruik netfilter-persistent). ufw regelt persistentie zelf.