- permettere tutto il traffico in uscita dal mio PC
- bloccare tutto il traffico in ingresso al mio PC, a meno che questo non sia conseguenza di una connessione/richiesta iniziata dal mio PC.
Ho scritto questo.
- Codice: Seleziona tutto
IPTABLES="/sbin/iptables"
echo "Step 0 - Starting firewall ..."
echo "Step 1 - Setting rules ..."
$IPTABLES -P INPUT DROP
$IPTABLES -P FORWARD DROP
$IPTABLES -P OUTPUT ACCEPT
$IPTABLES -A INPUT -i lo -j ACCEPT
$IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$IPTABLES -A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT
L'ho testato e sembra funzionare bene ... qualche esperto ha qualche suggerimento?
