Sok kommentet nem fűznék hozzá, csak beraknám ide egy általam készített iptables beállítást. Ezeket a beállításokat valamilyen .sh fájlba írjátok be és sudo sh <fájlnév>.sh paranccsal futtassátok le.
#!/bin/bash
#modul betöltés#
modprobe ip_conntrack_ftp
##Láncok törlése##
iptables -F
iptables -X
##Alap szabályok##
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
##Lokális engedés##
iptables -A INPUT -i lo -j ACCEPT
##Samba##
iptables -A INPUT -p udp --dport 137 -j ACCEPT
iptables -A INPUT -p udp -m udp --dport 138 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 139 -j ACCEPT
iptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 445 -j ACCEPT