| #!/bin/sh
#
# a simple iptables ruleset
# iptables="/sbin/iptables"
# flush any existing chains and set default policies
$iptables -F INPUT
$iptables -F OUTPUT
$iptables -F FORWARD
# set default parameters
$iptables -P INPUT DROP
$iptables -P OUTPUT ACCEPT
$iptables -P FORWARD DROP
# this is our main rule, to allow established connections in
$iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# allow all packets on the loopback interface (so that gnome can function)
$iptables -A INPUT -i lo -j ACCEPT
$iptables -A OUTPUT -o lo -j ACCEPT |
$iptables -A INPUT -p tcp --dport 22 -j ACCEPT
|
sudo chmod 755 /etc/init.d/firewall.iptables
|
sudo ln -s /etc/init.d/firewall.iptables /etc/rc2.d/S13firewall
|
หรืออีกทางเลือกหนึ่งที่น่าจะถูกต้องกว่าคือการใช้คำสั่ง update-rc.d ในการสร้าง link แบบอัตโนมัติเพื่อเชื่อมโยงไปยัง firewall script ดังตัวอย่างดังนี้ :
sudo update-rc.d /etc/init.d/firewall.iptables defaults 13
|