Linux. IPTables - настройка правил сетевой фильтрации

preview_player
Показать описание
🔥 Стань сисадмином за 3 дня 💯 Все базовые технологии за 3 дня (AD, DNS, DHCP, NAT, 1С + SQL, VMWare, виды сетевого оборудования, базовая настройка локальной сети и т.д.)

Так вот, недостатком данной утилиты является то, что она имеет определенные тонкости и сложности в настройке, о чем мы и поговорим в данном видео.

Как правило, безопасность систем настраивается из идеологии, запрещено все, что не разрешено! Именно по такому принципу мы и попытаемся настроить правила сетевой фильтрации через утилиту iptables, запретив любые входящие соединения, кроме порта, через который мы удаленно подключаемся к серверу.

Рекомендации по теме
Комментарии
Автор

Счастливое время было, когда файерволы настраивал, простыни писал.

КостикВалери
Автор

Большое спасибо!
Давно ждал видео про Linux. Очень полезная тема.

Grebenchikov_Kursk
Автор

Все правила хранятся в неком временном файле iptables-save, который после перезагрузки обнуляется. Для того чтобы сохранить правила необходимо отредактировать файл с правилами, - эта команда значит что из временного файла идет запись на файл с правилами. Или можно сразу напрямую редактировать файл с правилами /etc/iptables/rules.v4

kolambamamba
Автор

Благодарю за видео! у меня как раз счас будет один линукс и zabbix )))

mustaev
Автор

iptables все, последние дистрибутивы уже идут с nftables. В 23-м году уже лучше начать учить сразу с nf

Arius
Автор

Непонятно что такое файкрвол, то есть ufw тоже называют файерволлом, но в ядре то их нет, там netfilter

alexanderstepin
Автор

Подача хорошая.
Не очень удобно читать, когда ведется запись внизу консоли.
Периодически жмакайте Ctrl+L )))

WhiteBear
Автор

Правила не сохранены после перезагрузки придется заново прописывать, инфа не полная

oneshotov
Автор

8:43 А не правильнее сделать просто политику по умолчанию?.. Не ACCEPT а DROP имхо.. Команда sudo iptables -P INPUT DROP

Denis-mtgx