não funcionou
onde está o meu mystake por favor eu tenho 2 lista criar
ipset.whitelist.conf
iptables_rules_66
#
criar hashist hash: net família inet hashsize 1024 maxelem 65536
adicione a lista de permissões 22.21.78.21
adicione a lista de permissões 22.22.44.5
#
Definir políticas de cadeia padrão
* nat
: PREROUTING ACCEPT
: INPUT ACCEPT
: SAÍDA ACEITE
: POSTROUTING ACCEPT
COMITAR
* filtro
: INPUT DROP
: DROP PARA FRENTE
: SAÍDA ACEITE
: fail2ban-ssh - [0: 0]
Falha em banir as regras (deixe-as sempre em primeiro lugar)
-A INPUT -p tcp -m multiport --dados 22 -j fail2ban-ssh
Permitir que as sessões estabelecidas recebam tráfego
-A INPUT -m conntrack --ctstate ESTABELECIDO, RELACIONADO -j ACEITAR
-A INPUT -p icmp -s 10.0.0.0/8 -j ACCEPT
-A ENTRADA -p tcp -s 10.66.0.0/10 -j ACCEPT
-A ENTRADA -p tcp -m tcp --dport 1963 -m set - whitelist de conjunto de correspondências src -j
ACEITAR
-A ENTRADA -p tcp -m tcp --dport 1234 -m set - whitelist de conjunto de correspondências src -j ACCEPT
-A ENTRADA -p tcp -m tcp --dport 80 -m set - whitelist de conjunto de correspondências src -j ACCEPT
do segundo servidor permite tudo
-A INPUT -s xx.xx.xx.x -j ACCEPT
Alow na vpn 80-1945-4546
-A ENTRADA -i tun0 -p tcp --dportar 80 -j ACEITAR
-A ENTRADA -i tun0 -p tcp --dport 1945 -j ACEITAR
-A ENTRADA -i tun0 -p tcp --dport 7000 -j ACCEPT
-A ENTRADA -i tun0 -p tcp --dportar 8096 -j ACEITAR
Aceitar no localhost
-A ENTRADA -i lo -j ACCEPT
-A OUTPUT -o lo -j ACCEPT
COMITAR
#
/ sbin / ipset restore < /etc/ipset.whitelist.conf
/ sbin / iptables-restore < / etc / iptables_rules_66
não funcionou