ネットショップを無料で構築します!成果報酬型だから運営固定費もゼロ!

ネットショップ構築&運営サポート|ビー・フレンド<Be-friend>

広島県広島市内であれば直接お伺いします♪

トップページ > VPSセットアップ > VPSセットアップ - ファイアウォール(iptables)

弊社運営・サポート中のサイト

実績紹介

過去にプロデュースしたサイトの一部をご紹介します。

▼ネットショップ

Web素材

代表が撮影した写真をWeb素材としてご提供しています。

ネットショップ紹介

インターネット上で見つけた素敵なネットショップさんをご紹介します。

当社利用中の
Web関連サービスへのリンク

VPSセットアップ - ファイアウォール(iptables)

複数のネットショップを効率良く運営すべくVPSを契約したので、そのセットアップメモを忘備録として残します。

前回・前々回のApache&FTPサーバのセットアップに続きまして、今回はファイアウォールの設定です。
今回契約したVPSではLinuxのパケットフィルタリング機能であるiptablesを使用したファイアウォールが構築されており、デフォルトの設定ではSSH・Apache・webminのポートしか開放されていませんでした。
このままではFTPなどの接続ができないので必要なポートを開放します。ここではFTPだけでなく後々設定するサービスのポートも開放しておきます。
ちなみに、コマンドラインから設定するよりもwebminを使った方が簡単です。

1. webminを使用してサーバにログイン

2. 「Linux ファイアウォール」を選択

3. 状態が以下の通りになるように設定し、すべて"許可"する(デフォルトの設定も含んでいます)

もし プロトコルが TCP である 且つ 宛先ポートが 22 である
もし プロトコルが TCP である 且つ 宛先ポートが 80 である 		
もし プロトコルが TCP である 且つ 宛先ポートが 443 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 21 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 25 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 110 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 143 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 587 である 且つ 接続の状態が NEW である 		
もし プロトコルが TCP である 且つ 宛先ポートが 10000 である 		
もし プロトコルが ICMP である 		
もし 着信インターフェースが lo である 		
もし 接続の状態が RELATED,ESTABLISHED である

4. 設定を適用する

以上でFTP・SSL・メールのポートが開放されました。
セキュリティのためにも不要なポートは開放しないよう注意しましょう。


« VPSセットアップ - FTPサーバ(vsftp)編| ホームページTOPへ |VPSセットアップ - ユーザアカウントの作成 »


代表よりご挨拶

担当者よりご挨拶

ネットショップの開業をお考えの方、ぜひ一度当社にご相談ください。プランニングから構築・運営管理まで、当社がフルサポートいたします。ご相談は無料ですのでお気軽にどうぞ♪

広島県広島市中区袋町5-38 山中ビル7F
E-mail;
contact☆be-friend.biz
(☆を@に書き換えてお送りください)
営業時間 AM9:00~PM6:00
(土・日・祝日を除く)

お問い合わせはこちら »

社名に込めた思い


 befriend 
[他動詞]

訳)友人になる・仲良くなる・~の味方となる・助ける、など。

他動詞とは、相手がいて初めて意味を成す言葉のことを指します。
これを当社に置き換えると、相手とはお客さまのこと。つまり、お客さまの助けになりたい、お客さまのお役に立ちたいという思いを込めて社名としました。

お客さまから「ありがとう」の言葉をいただけるよう、精一杯お手伝いすることをお約束します。