Echter, ik ben een totale leek op dat vlak, dus wou ik eens vragen of er nog iets zou schelen aan het volgende setup script:
Code: Selecteer alles
#!/bin/sh
#sets up basic port blocking of everythinge except ovh critical stuff and SSH
iptables -F
#allow incoming responses of outgoing requests
iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
#allow incoming SSH
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT
# OVH specific rules for server monitoring
iptables -A INPUT -i eth0 -p icmp --source proxy.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source proxy.p19.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source proxy.rbx.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source proxy.sbg.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source proxy.bhs.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source ping.ovh.net -j ACCEPT
iptables -A INPUT -i eth0 -p icmp --source 92.222.39.250 -j ACCEPT
#reject all other traffic
iptables -A INPUT -i eth0 -j DROP
Maar het FORWARD gedeelte versta ik niet helemaal of daar iets voor nodig zou zijn.
Alvast bedankt voor enige assistentie.