1:
2:
3:
4:
5:
6:
7:
8:
9:
10:
11:
12:
13:
14:
15:
16:
17:
18:
19:
20:
21:
22:
23:
24:
25:
26:
|
#!/bin/sh
# 初期化
/sbin/iptables -F
/sbin/iptables -t filter -P INPUT DROP
/sbin/iptables -t filter -P OUTPUT ACCEPT
/sbin/iptables -t filter -P FORWARD DROP
# 同一ネットワーク上からのアクセスを全許可
/sbin/iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
# icmpを許可
/sbin/iptables -A INPUT -p icmp -j ACCEPT
# ssh
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 22 -j ACCEPT
# http
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 80 -j ACCEPT
# sftp
/sbin/iptables -A INPUT -p tcp --dport 115 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --sport 115 -j ACCEPT
# ntp
/sbin/iptables -A INPUT -p udp --dport 123 -j ACCEPT
/sbin/iptables -A INPUT -p udp --sport 123 -j ACCEPT
|