我的iptables
今天上午想整理一下慣用的iptables 設定,所以來PO 一下也順便灌水~ 我的主機目前是在防火牆後面的,並且環境上也相對單純,畢竟家裡除了它之外就只有我的小PC了。 它的用途是: 讓我有個Web 平台可用,以便不時之需與練功。 讓我有個練習寫C 的地方。 平時都是以ssh 連線存取該主機。 其他~~ 為了方便與維護,主機對外只需使用DNS 與NTP 服務而已。 所以功能與提供的服務很簡單,如果有要提供或使用較多服務的話,請適時修改相關的port 設定。 下面是結果: Chain INPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 ACCEPT all -- 192.168.1.0/24 0.0.0.0/0 state NEW 3 ACCEPT tcp -- A.B.C.D 0.0.0.0/0 state NEW multiport dports 22,80 Chain FORWARD (policy DROP ) num target prot opt source destination Chain OUTPUT (policy DROP) num target prot opt source destination 1 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 2 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0 3 ACCEPT tcp -- 0.0.0.0/0 0...