ufw: spärra utgående trafik

Konfiguration av nätverk, hur man använder Ubuntu som server, och håller sin dator säker
steqve
Inlägg: 155
Blev medlem: 06 feb 2007, 20:23

ufw: spärra utgående trafik

Inlägg av steqve »

Hejsan!

Har just förälskat mig i ufw efter ett reportage på linuxportalen. Det enda jag inte vet hur man skall göra är att spärra även utgående trafik. Vill öppna port 22 samt samba-portarna men då både för in och utgående trafik. Dvs 22 och samba skall vara de enda öppna portarna åt båda hållen.

Går detta att ordna?
Användarvisningsbild
maths57
Inlägg: 2911
Blev medlem: 22 jun 2007, 15:10
OS: Ubuntu
Utgåva: 22.10 Kinetic Kudu
Ort: Stockholm

Re: ufw: spärra utgående trafik

Inlägg av maths57 »

Det verkar som om UFW ännu inte stöder inställningar för utgående trafik.

För att helt stänga för utgående trafik.

Kod: Markera allt

sudo iptables -P OUTPUT DROP
För att öppna för de tjänster du vill ha, tror jag det här ska funka.

Kod: Markera allt

sudo iptables -A OUTPUT -p tcp --dport 137:139 -j ACCEPT
sudo iptables -A OUTPUT -p udp --dport 137:139 -j ACCEPT
sudo iptables -A OUTPUT -p tcp --dport 445 -j ACCEPT
sudo iptables -A OUTPUT -p udp --dport 445 -j ACCEPT
sudo iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
Trafiken inåt fixar du med UFW.

Ha sedan koll på om det är några andra program som borde släppas igenom. Ska det t ex inte gå att surfa från datorn?
steqve
Inlägg: 155
Blev medlem: 06 feb 2007, 20:23

Re: ufw: spärra utgående trafik

Inlägg av steqve »

Hej!

Det där ser ju funkis ut. Får fixa intrafiken med ufw och lägga till dom där raderna till iptables. Det skall ej gå att surfa från datorn. Det är en ren filserver med enbart ssh samt samba.

Man tackar och bockar.
Skriv svar

Återgå till "Nätverk, säkerhet och servrar"