Voit katsoa miltä nykyinen muurisi näyttää vaikkapa osoitteessa
http://probe.hackerwatch.org/probe/probe.asp Eikö olisi kivempi jos kaikki olisi vain vihreää?

Tässäpä hiukan apuja siihen.
Poistetaan kaikki olemassa olevat säännöt
iptables --flush
Sallitaan lo
iptables -I INPUT 1 -i lo -p all -j ACCEPT
Estetään kaikki sisään tuleva liikenne
iptables -P INPUT DROP
Estetään kaikki jatkuva liikenne
iptables -P FORWARD DROP
Estetään kaikki lähtevä liikenne
iptables -P OUTPUT DROP
Nyt ei liikenne toimi sisään eikä ulos.
Sallitaan itseaiheutettu sisään tuleva liikenne. Selaimet yms.
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Sallitaan itseaiheutettu lähtevä liikenne.
iptables -A OUTPUT -m state --state NEW,ESTABLISHED,RELATED -j ACCEPT
Sallitaan ohjelmien käyttämät portit Ktorrent,Amsn jne.
iptables -A INPUT -p TCP --dport 9000 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 9000 -j ACCEPT
iptables -A INPUT -p TCP --dport 7000 -j ACCEPT
iptables -A OUTPUT -p TCP --dport 7000 -j ACCEPT
Näitä voi lisäillä itse sitä mukaa mitä tarvitsee. Esim ssh portti 21 jne.
INPUT on sisään tulevaa liikennettä OUTPUT lähtevää. Ei kannata turhaan avata molempia jos ohjelma ei niitä tarvitse.
Tallenetaan palomuuri
iptables-save > /etc/palomuuri
Tarkistetaan palomuuri. Älä muokkaa tiedostoa käsin.
cat /etc/palomuuri
Tämän jälkeen laitetaan palomuuri käynnistymään automaattisesti.
nano /etc/network/interfaces
lisätään seuraava rivi
pre-up iptables-restore < /etc/palomuuri
Heti näiden rivien alapuolelle
auto lo
iface lo inet loopback
Nyt palomuurin pitäisi käynnistyä bootin yhteydessä. Voit vielä testata toimiiko juuri tekemäsi muuri.
/etc/init.d/networking restart
Jos netti pelaa muurin tekeminen on onnistunut.
Ensimmäisen bootin jälkeen voit katsoa onko asetukset latautunut.
iptables -L
Voit myös helposti tehdä erillaisia asetuksia muuriin tallentamalla ne
iptables-save > ~/.palomuuri1
Ja ottaa sen käyttöön
iptables-restore < ~/.palomuuri1
Rivin poistaminen onnistuu helposti. (X=rivinumero joka näkyy iptables -L komennolla)
iptables -D INPUT X
Ps. Katso myös lopuksi miltä tämä muuri näyttää
http://probe.hackerwatch.org/probe/probe.asp Vihreää pitäisi pukata

Jos on ehdotuksia mitä muurii voisi vielä lisätä perus koneelle niin laita ihmeessä käskyä ja selitys mitä siinä tapahtuu.