iptables entrada, saída, encaminhamento

1

OK, eu comecei a investigar redes ontem e apenas configurei meu servidor Ubuntu assim que eu sou um noob completo.

Eu quero perguntar quais são as cadeias de entrada / saída / encaminhamento no iptables? Digamos que eu queira abrir a porta 22 para acesso ssh, eu precisaria usar todos os 3 destes? ou apenas um de dois deles?

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
iptables -A FORWARD -p tcp --dport 22 -j ACCEPT

obrigado!

    
por bash- 04.09.2011 / 16:59

2 respostas

4

INPUT: pacotes vindos da rede e indo para seu servidor.
OUTPUT: pacotes originados do seu servidor e indo para a rede.
FORWARD: pacotes encaminhados pelo seu servidor, se / quando ele atuar como um roteador entre diferentes redes.

Para permitir o acesso SSH ao seu servidor, você precisa aceitar o tráfego na cadeia INPUT.

    
por 04.09.2011 / 17:08
1

Você só precisa da primeira regra.

  • INPUT: filtra pacotes destinados ao seu servidor
  • OUTPUT: filtra pacotes originados de seu servidor
  • FORWARD: filtra os pacotes para o servidor acessível por outra NIC
por 04.09.2011 / 17:09