1.Linux Iptables Memblokir Semua Lalu Lintas Masuk Kecuali SSH
Ingin mengizinkan akses remote machine hanya dengan SSH di TCP port 22. memblokir semua lalu lintas yang masuk ke sistem kecuali koneksi ssh di Linux.
disini menjelaskan cara memblokir semua lalu lintas IPv4 dan IPv6 yang masuk tetapi mengizinkan lalu lintas menggunakan perintah iptables untuk SSH TCP port 22.
Sintaksnya adalah sebagai berikut untuk firewall IPv4:
Untuk IPv6 coba:
Kemudian Anda menyimpan aturan iptables dengan menjalankan perintah berikut:
Bagaimana cara menyimpan iptables bisa disimak pada bab [* Bagaimana Saya Menyimpan Aturan atau Pengaturan Iptables?]
Memblokir semua lalu lintas kecuali pada port TCP 22
ingin memiliki skrip shell khusus untuk firewall? Kemudian tambahkan aturan berikut ke skrip shell iptables:
Aturan pertama akan menerima koneksi tcp masuk (INPUT) pada port 22 (server ssh) dan aturan kedua akan mengirimkan respons server ssh yang masuk ke klien (OUTPUT) dari port sumber server ssh 22.
Contoh skrip shell
Namun, iptables dengan kernel 2.4/2.6/3.x/4.x/5.x menyediakan fasilitas yang sangat kuat untuk memfilter aturan berdasarkan status koneksi yang berbeda seperti koneksi yang dibuat atau koneksi baru, dll. Berikut ini skrip kecil lengkap untuk melakukan tugas ini:
Skrip ini murni firewall yang strict/ketat. Itu memungkinkan ssh masuk. Tidak ada layanan masuk atau permintaan ping lainnya atau tidak ada layanan atau permintaan keluar yang diizinkan. Koneksi ssh yang masuk bisa baru atau sudah ada dan itulah yang ditentukan oleh aturan status ‘-m state –state NEW, ESTABLISHED’.
Status koneksi ssh keluar hanya dapat dibuat. Secara default skrip ini memungkinkan semua orang untuk ssh dengan aturan -s 0/0. Jika Anda ingin akses tersebut dibatasi oleh IP atau alamat jaringan, ganti -s 0/0 dengan alamat IP. Misalnya izinkan ssh masuk dari IP 202.54.1.20:
Izinkan ssh masuk hanya dari IP 202.54.1.20
Cara membuat daftar aturan/rules firewall
Menghapus Rules Firewall
Kemudian hapus aturan itu.
asumsi pada nomor 7, jadi:
Cara melihat log firewall
Catatan tentang menjaga agar log firewall tetap terkendali
dengan penggunaan disk direktori log Linux menggunakan perintah df atau du perintah. Contohnya:
Linux Iptables Memblokir Semua Lalu Lintas Kecuali Untuk SSH Dengan Batasan
terlalu banyak log karena iptables? dengan cara membatasi ukuran log menggunakan modul -m limit. Sebagai contoh:
Catatan tentang firewalld dan ufw
Pada distro Linux modern, kebanyakan akan menggunakan bagian depan firewall yang disediakan oleh perintah ufw atau perintah firewall-cmd alih-alih mengetikkan perintah iptables mentah di prompt. Lihat cara membuka port TCP 22 menggunakan ufw dan membatasi koneksi ssh di port TCP 22 menggunakan ufw.
Kesimpulan
Dan begitulah cara mengizinkan lalu lintas IPv4/IPv6 di port SSH TCP 22 tetapi memblokir yang lainnya.
manual iptables berikut menggunakan perintah:
2.Bagaimana Saya Menyimpan Aturan atau Pengaturan Iptables?
menggunakan alat GUI untuk mengatur aturan firewall untuk komputer server yang terhubung ke jaringan ADSL (DSL/Cable) / FO, Cloud, bahkan VPS. Namun, setelah reboot rules Iptables tidak tersimpan.
Bagaimana cara dapat menyimpan dan memuat semua aturan firewall lagi?
Kita perlu menggunakan perintah iptables-save. Ini digunakan untuk membuang isi Tabel IP dalam format yang mudah diuraikan ke layar. Menggunakan I/O redirection yang disediakan oleh shell, kita dapat menyimpan aturan firewall iptables ke file teks. Untuk mengembalikan aturan iptables gunakan perintah iptables-restore. Ini digunakan untuk mengembalikan Tabel IP dari data yang ditentukan dari file. Gunakan I/O redirection yang disediakan oleh shell kita untuk membaca dari file.
Contoh: Menyimpan dan Merestore Aturan Iptables
Dalam contoh ini, simpan aturan firewall iptables saat ini ke file bernama /root/dsl.fw, masukkan:
Untuk mengembalikan aturan iptables, masukkan:
Untuk memulihkan aturan secara otomatis setelah sistem Linux di-boot ulang, tambahkan perintah berikut ke file /etc/rc.local Anda, masukkan:
Tambahkan baris:
Simpan dan tutup file dengan menekan Esc diikuti dengan :x saat menggunakan vim.
Catatan tentang RHEL/CentOS 6.x dan versi Fedora yang lebih lama
Harap perhatikan bahwa di bawah Red Hat enterprise Linux (RHEL) / CentOS / Fedora Linux Anda dapat menggunakan perintah berikut untuk menyimpan dan memulihkan aturan firewall. Untuk Menyimpan aturan ke file /etc/sysconfig/iptables:
Untuk mengembalikan aturan dari file /etc/sysconfig/iptables:
Cara Restore Firewall Rules Debian/Ubuntu Linux
Jika menggunakan Debian / Ubuntu Linux, buka /etc/network/interfaces:
Tambahkan baris ke bagian eth0:
Tutup dan simpan file. Reboot ulang sistem.
Mengaktifkan dukungan /etc/rc.local dengan distro Linux berbasis systemd
Ketik perintah systemctl berikut
Sekarang dapat menggunakan /etc/rc.local untuk mengembalikan aturan iptables saat boot. Lihat cara mengaktifkan skrip shell rc.local di systemd saat mem-boot sistem Linux.
Kesimpulan
Halaman tutorial singkat ini menjelaskan beberapa cara di mana aturan iptables dapat disimpan atau direstore secara permanen di Linux.