Доброго времени суток, уважаемые.
Немного потренеровавшийсь почитав маны, завав вопросы тут. составил свой набор правил для iptables, ПК домашний, переодически тренеруюсь строя свою сеть из двух пк. У меня вопрос для ДОм пк, эти наборы правил как вы думаете в полне нормальные? Как по мне то да, хотелось ваше мнение узнать?
#!/bin/bash
# сбрасываю все правила iptables -F iptables -t nat -F
# Запрещаю input, forward iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP
# пишу разрешающие правила iptables -A INPUT -i lo -j ACCEPT
# Для ответа уже установленного соединения iptables -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -jACCEPT
# разрешаю входящие udp и icmp iptables -A INPUT -p udp -j ACCEPT iptables -A INPUT -p icmp -j ACCEPT
Комментарии что бы помнить т.к. пока навечек
Спасибо