Diese Seite (Version-46) wurde zuletzt am 30-Aug.-2026 19:15 von Administrator geändert.

Diese Seite wurde am 30-Aug.-2026 19:15 von Administrator erstellt.

Du bist nicht autorisiert, diese Seite umzubenennen.

Du bist nicht autorisiert, diese Seite zu löschen.

Versionsgeschichte der Seite

Version Zuletzt geändert Größe Autor Änderungen Kommentar
46 30-Aug.-2026 19:15 10 KB Administrator zur vorherigen
45 30-Aug.-2026 19:15 10 KB Administrator zur vorherigen | zur neuesten
44 30-Aug.-2026 19:15 10 KB Administrator zur vorherigen | zur neuesten
43 30-Aug.-2026 19:15 10 KB Administrator zur vorherigen | zur neuesten
42 30-Aug.-2026 19:15 8 KB Administrator zur vorherigen | zur neuesten
41 30-Aug.-2026 19:15 8 KB Administrator zur vorherigen | zur neuesten

Links

Eingehende Links Ausgehende Links

Versionsunterschiede

Unterschiede zwischen Version und .

Zeile 71: 43 Zeilen hinzugefügt.
! my general ruleset
{{{
#!/bin/bash
# MARKUS
SOURCE=<any ipv6 address or host>
# ipv4 ------------------------------------
# Flush all rules and delete all chains for a clean startup
iptables -F
iptables -X
iptables -Z # Zero out all counters
# drop all ipv4 traffic, we wanmt to use ipv6 only
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -A INPUT -j DROP
iptables -A FORWARD -j DROP
iptables -A OUTPUT -j DROP
# ipv6 ------------------------------------
# Flush all rules and delete all chains for a clean startup
ip6tables -F
ip6tables -X
ip6tables -Z
# drop all ipv6 traffic, except EbelStube
# do not limit to --dport 22, because the source has random ports (?)
# add first to enabel replacing 1. rule later
ip6tables -A INPUT -s $SOURCE -j ACCEPT
ip6tables -A OUTPUT -d $SOURCE -j ACCEPT
# allow ipv6 local loopback
ip6tables -A INPUT -i lo -j ACCEPT
ip6tables -A OUTPUT -o lo -j ACCEPT
# drop everthing else
ip6tables -P FORWARD DROP # as policy generally
ip6tables -A INPUT -j DROP
ip6tables -A OUTPUT -j DROP
}}}