Code: Select all
#!/bin/bash
#set_color red
# Mesaj De intapinare
echo "Salut,Bash Script facut de wTF!"#
# Stergem regulile curente
#
iptables -F
#
# Permitem accesul www si ssh
#
iptables -A INPUT -p tcp -i eth0 –dport 22 –sport 1024:65535 \
-m state –state NEW -j ACCEPT
iptables -A INPUT -p tcp -i eth0 –dport 80 –sport 1024:65535 \
-m state –state NEW -j ACCEPT
#
#Setam politici pentru Input,forward,output
#
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
#
# Setam acces pentru localhost
#
iptables -A INPUT -i lo -j ACCEPT
#
# Permitem acces la DNS in FireWall
iptables -A INPUT -p udp -i eth0 –sport 53 –dport 1024:65535 -j ACCEPT
#
# Permitem la firewall sa acceseze Internetul
iptables -A OUTPUT -j ACCEPT -m state \
–state NEW,ESTABLISHED,RELATED -o eth0 -p tcp \
-m multiport –dports 80,443 –sport 1024:65535
iptables -A INPUT -j ACCEPT -m state –state ESTABLISHED,RELATED \
-i eth0 -p tcp
#
# Salvam setarile
#
which iptables
#
# Listam regulile
#
iptables -L -vSper ca va este de ajutor, i-l modificati cum vreti voi .


.
