Co dokładnie robi ten ufw/gufw?
Pytam, bo kiedy ostatnio instalowałem nftables, to mi od razu się pojawił się w pliku:
Kod: Zaznacz cały
/usr/share/doc/nftables/examples/workstation.nft
gotowy zestaw reguł dla stacji roboczej, która nie wpuszcza z internetu żadnych nowych połączeń, pozawala tylko na działanie połączeń nawiązanych z sytemu operacyjnego do internetu.
Więc wystarczy zrobić:
Kod: Zaznacz cały
cat /usr/share/doc/nftables/examples/workstation.nft >/etc/nftables.conf
potem:
Kod: Zaznacz cały
systemctl enable nftables.service
systemctl start nftables.service
i gotowe.
Ten sam efekt w starszym iptables robi się tak:
wskakujemy na konto root w terminalu (lub konsoli TTY):
edytujemy:
wklejamy do niego:
Kod: Zaznacz cały
#!/bin/sh
iptables -F
iptables -X
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
zapisujemy.
potem
Kod: Zaznacz cały
chmod 700 /etc/network/if-pre-up.d/iptables.sh
i po restarcie mamy skonfigurowany netfilter-iptables dla stacji roboczej.
Prosto, szybko i względnie "ekologicznie".
Pozdro

Problemy rozwiązujemy na forum nie na PW -> Niech inni na tym skorzystają.
Komputer jest jak klimatyzacja - gdy otworzysz okna, robi się bezużyteczny...
Linux User #499936
Inny OS: Gentoo Linux
