For at acceptere al indgående trafik i et testmiljø ved hjælp af en iptables-regel, skal du tilføje en regel, der tillader al trafik i INPUT-kæden. Her er en trin-for-trin guide til, hvordan du kan gøre dette:
iptables -A INPUT -j ACCEPT
Dette vil tilføje en regel til slutningen af INPUT-kæden, der accepterer al indgående trafik.
service iptables save
eller
iptables-save > /etc/iptables/rules.v4
Afhængigt af din distribution kan kommandoen variere.
iptables -L -n
Du bør nu se en regel, der accepterer al indgående trafik i INPUT-kæden.
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
state RELATED,ESTABLISHED
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8443
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:9443
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:2124
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
Chain FORWARD (policy ACCEPT)
target prot opt source destination
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
Bemærk: Det er vigtigt at være forsigtig, når du tillader al indgående trafik, især i produktionsmiljøer, da det kan udsætte din server for sikkerhedsrisici. Denne konfiguration bør kun bruges i et kontrolleret testmiljø.
Har du brug for professionel hjælp til netværkskonfiguration? Med Handyhand kan du nemt oprette din opgave gratis og få bud fra kvalificerede hjælpere på få minutter. Uanset om det drejer sig om opsætning af routere, fejlfinding eller optimering af dit netværk, er hjælp lige ved hånden.