apt install iptables-persistent
apt-get install ipset
vi /usr/local/bin/iptables.sh
#! /bin/sh
# 設定をクリア
iptables -F
iptables -A INPUT -m set –match-set BLACKLIST src -j DROP
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -m state –state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p udp -m udp –dport 10000:20000 -j ACCEPT
iptables -A INPUT -p udp -m udp –dport 2727 -j ACCEPT
iptables -A INPUT -p udp -m udp –dport 4569 -j ACCEPT
…
chmod +x /usr/local/bin/iptables.sh
/usr/local/bin/iptables.sh
sudo netfilter-persistent save
注意事項
/etc/iptables/rules.v4 を編集してはならない
上記の方法でrules.v4を作る
コメント