Estou tentando definir as regras do iptables em meu servidor para usá-lo como o Firewall baseado no Ubuntu 16.04. Eu tenho conhecimento justo no Ubuntu. Eu fiz alguma pesquisa no site de ajuda do Ubuntu e no Askubuntu. Eu criei as seguintes regras que podem ser salvas em um arquivo e executadas como root (arquivo sudo sh):
%pre%Minhas perguntas são:
Eu tenho a seguinte topologia de rede:
Internet & gt; & gt; & gt; & gt; & gt; [WAN & lt; & lt; & gt; & gt; & gt; SERVIDOR & lt; & lt; & gt; & gt; LAN] & lt; & lt; & lt; & lt; & lt; Usuários locais
No meu servidor, quero bloquear todo o tráfego de entrada na WAN (incluindo pings e outras solicitações de descoberta e / ou invasão), mas permitir que o tráfego da Internet passe pelo SERVER e pelos usuários locais na LAN. O código acima está OK com essas regras?
Eu tenho alguns serviços no meu SERVER (como MYSQL e SSH) que eu gerencio diretamente do próprio SERVER, eu quero bloquear usuários locais na LAN e Internet na WAN de acessar ou se conectar a serviços e tudo no meu SERVIDOR. O código acima está OK com essa regra?
Há alguma anotação ou falha de segurança que possa ser usada pelas regras acima?
É seguro abrir a porta SSH para a Internet na WAN se eu usar a seguinte regra? (Nota: estarei usando apenas a autenticação de chave pública ssh, sem senhas em texto puro.)
%pre%Muito obrigado pessoal.
Atualmente, estou recebendo esse tipo de mensagem nos registros do UFW e do sys:
%pre%O problema é semelhante a This exceto que o IP que está sendo bloqueado é meu computador e está bloqueando minhas conexões SSH de backup automatizadas.
Eu estou com uma perda completa de como impedir que o UFW bloqueie meu servidor. Normalmente eu prefiro o fail2ban para lidar com todos os sftp / ssh / scp, no entanto, neste caso, UFW parece ter tomado medidas por conta própria e está bloqueando as tentativas SSH de entrada.
Eu tentei colocar meu IP na lista de permissões usando %code%
Heres meu status UFW:
%pre%Onde xxx.xxx.xxx.xxx é o meu IP de backup dos computadores externos.
Ambas as máquinas estão executando o servidor Ubuntu 14.04.4 e a instalação normal do apt-get do UFW.