HOMEサイトマップ

このサイトについて

このサイトについて
免責事項
  
iptables設定をしてみた

iptablesを使用し、ファイアウォールの設定をします。


webサーバだけ公開しようと思いますので、

開放するポート
・http(80)
・ftp(20,21) ※ローカルネットワーク(192.168.0.0/24)からのみ
・ssh(22)  ※ローカルネットワーク(192.168.0.0/24)からのみ

あとは全部許可しない


と、このような感じでやってみようと思います。

/etc/sysconfig/iptablesを編集して設定します。

# vi /etc/sysconfig/iptables

※以下を追記します。
※ループバックの通信は許可します。
-A INPUT -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT

※httpの通信を許可します。
-A INPUT -p tcp --dport 80 -j ACCEPT

※ローカルネットワークからのftpの通信を許可します。
-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp --dport 20 -j ACCEPT
-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp --dport 21 -j ACCEPT

※ローカルネットワークからのssh通信を許可します。
-A INPUT -s 192.168.0.0/255.255.255.0 -p tcp --dport 22 -j ACCEPT



設定を反映させる為再起動します。

# service iptables restart
 

確認してみます。

# iptables -L


通信のテストを行い設定が適用されていることを確認してOKならばファイアウォール設定は終了です。

 
mod_vvisit_counter今日58
mod_vvisit_counter昨日72
mod_vvisit_counter合計88457
- PR -
home search