#!/bin/sh iptables -F #全てのフィルタ設定を初期化 iptables -P INPUT DROP #inputを全て破棄 iptables -P FORWARD DROP #forwardを全て破棄 iptables -P OUTPUT DROP #outputを全て破棄 # INPUT Setting iptables -A INPUT -i eth0 -s 192.168.0.xxx -d 0/0 -j ACCEPT #ethernetは全て信頼してaccept iptables -A INPUT -i lo -j ACCEPT #ループバックアドレスはもちろんaccept iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT #確立した接続は全て許可する #インターネット接続用のフィルタ # FORWARD Setting # There is nothing about FORWARD # OUTPUT Setting iptables -A OUTPUT -o eth0 -j ACCEPT