Voer het volgende uit. Het zal de regel bovenaan uw iptables invoegen en zal al het verkeer toestaan, tenzij het later door een andere regel wordt afgehandeld.
iptables -I INPUT -j ACCEPT
U kunt ook uw gehele iptables installatie doorspoelen met het volgende:
iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
Als u het doorspoelt, wilt u misschien iets dergelijks uitvoeren:
iptables -A INPUT -i lo -j ACCEPT -m comment --comment "Allow all loopback traffic"
iptables -A INPUT ! -i lo -d -j REJECT -m comment --comment "Drop all traffic to 127 that doesn't use lo"
iptables -A OUTPUT -j ACCEPT -m comment --comment "Accept all outgoing"
iptables -A INPUT -j ACCEPT -m comment --comment "Accept all incoming"
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT -m comment --comment "Allow all incoming on established connections"
iptables -A INPUT -j REJECT -m comment --comment "Reject all incoming"
iptables -A FORWARD -j REJECT -m comment --comment "Reject all forwarded"
Als je wat veiliger wilt zijn met je verkeer, gebruik dan niet de regel “Accepteer alle inkomende regels”, of verwijder deze met “iptables -D INPUT -j ACCEPT -m comment -commentaar "Accepteer alle inkomende”“, en voeg meer specifieke regels toe zoals:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT -m comment --comment "Allow HTTP"
iptables -I INPUT -p tcp --dport 443 -j ACCEPT -m comment --comment "Allow HTTPS"
iptables -I INPUT -p tcp -m state --state NEW --dport 22 -j ACCEPT -m comment --comment "Allow SSH"
iptables -I INPUT -p tcp --dport 8071:8079 -j ACCEPT -m comment --comment "Allow torrents"
OPMERKING: Ze moeten boven de 2 afwijzingsregels aan de onderkant staan, dus gebruik ik om ze aan de bovenkant in te voegen. Of als je anaal bent zoals ik, gebruik dan "iptables -nL –lijnnummers” om de regelnummers te krijgen, gebruik dan “iptables -I INPUT …” om een regel in te voegen bij een specifiek regelnummer.
Tenslotte, sla je werk op met:
iptables-save > /etc/network/iptables.rules #Or wherever your iptables.rules file is