# iptables -F # iptables -X # iptables -P INPUT DROP # iptables -P OUTPUT DROP # iptables -P FORWARD DROP # iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT # iptables -A INPUT -p tcp --dport 22 -j ACCEPT # iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT # /etc/init.d/iptables save # /etc/init.d/iptables restart # iptables -L
これでもいいが、このままだと、外に出れない。だから、apt-getとかできない。というか名前解決できないので、vinelinux.orgとかやってもシステムに理解されない。セキュリティを高めるという目的でiptables導入したのに、パッケージの更新ができないんじゃセキュリティホール有りで運用することになってしまうので、よろしくない。というわけでFORWARDとOUTPUTはACCEPTでもいいかもしれない。いやもちろん--dport 80とかすればいいんだけど。