Última actividad 7 months ago

快速配置 iptables,確保流量安全,簡單搞定網絡管理。

Revisión cc28c8a27b7f45a853b3cfea67251e59a059160a

allow_essential_output_traffic.sh Sin formato
1# 僅允許必要的 OUTPUT 流量
2iptables -A OUTPUT -o eth0 -p tcp --dport 80 -j ACCEPT
3iptables -A OUTPUT -o eth0 -p tcp --dport 443 -j ACCEPT
4iptables -A OUTPUT -o eth0 -p udp --dport 53 -j ACCEPT
check_network_interface_and_iptables.sh Sin formato
1# 檢查網卡是否存在
2if ! ip link show $LAN_IFACE > /dev/null 2>&1; then
3 echo "錯誤:內網網卡 $LAN_IFACE 不存在!"
4 exit 1
5fi
6
7# 檢查 iptables 命令是否成功
8iptables -P INPUT DROP || { echo "設置 INPUT 鏈策略失敗!"; exit 1; }
9
restrict_ssh_access_by_subnet.sh Sin formato
1# 限制 SSH 訪問僅允許特定子網
2iptables -A INPUT -p tcp --dport 22 -s 192.168.6.0/24 -j ACCEPT
3iptables -A INPUT -p tcp --dport 22 -j DROP
4