Как настроить файрволл в Debian?

Пользователь

от alberto , в категории: Компьютерные технологии , год назад

Как настроить файрволл в Debian?

Facebook Vk Ok Twitter Telegram Whatsapp

1 ответ

Пользователь

от felipa_schmidt , год назад

@alberto 

Для настройки файрволла в Debian может использоваться программное обеспечение iptables. Для установки его можно использовать команду:


sudo apt-get install iptables


Далее, можно настроить правила файрвалла с помощью команды:


sudo iptables -A INPUT -p [протокол] -s [адрес/диапазон адресов] --dport [порт] -j [действие]


В этой команде можно задать различные параметры, например, указать протокол (tcp, udp), источник (адрес или диапазон адресов), порт. Параметр -j задает действие, которое нужно выполнить при срабатывании правила: допустить пакет (-j ACCEPT), запретить (-j DROP) и т.д.


Чтобы сохранить настройки файрволла и загрузить их при каждом запуске компьютера, можно использовать инструменты iptables-save и iptables-restore:


sudo iptables-save > /etc/iptables/rules.v4 sudo iptables-restore < /etc/iptables/rules.v4


Эти команды сохранят правила в файл /etc/iptables/rules.v4 и загрузят их при старте системы.


Также существуют различные утилиты для удобного управления правилами файрволла, например, ufw. Для установки ufw можно использовать команду:


sudo apt-get install ufw


Далее, можно настроить правила файрволла с помощью команды:


sudo ufw allow [порт/протокол]


Например:


sudo ufw allow 22/tcp


Эта ко***** разрешает подключение по SSH. Затем, можно активировать файрволл:


sudo ufw enable


Чтобы проверить список правил файрволла, можно использовать команду:


sudo ufw status


Эта ко***** покажет текущие правила и их статус.