ubuntu:24-04_server_install
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
| Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
| ubuntu:24-04_server_install [2026/02/18 10:39] – [Installation] nft Sebastian Hetzel | ubuntu:24-04_server_install [2026/03/07 22:16] (aktuell) – [Geo-Filtering] Sebastian Hetzel | ||
|---|---|---|---|
| Zeile 378: | Zeile 378: | ||
| </ | </ | ||
| + | ==== Geo-Filtering ==== | ||
| + | |||
| + | === Ziel === | ||
| + | |||
| + | * nur Deutschland (DE) darf zugreifen | ||
| + | * Ports 80 und 443 auf IP1 | ||
| + | * Port 2233 auf IP2 | ||
| + | * bestehende nftables Regeln bleiben erhalten | ||
| + | |||
| + | === xt_geoip installieren === | ||
| + | |||
| + | <code |bash> | ||
| + | apt update | ||
| + | apt install xtables-addons-common xtables-addons-dkms | ||
| + | </ | ||
| + | |||
| + | Kernelmodul | ||
| + | <code |bash> | ||
| + | modprobe xt_geoip | ||
| + | lsmod | grep geoip | ||
| + | </ | ||
| + | |||
| + | Zielordner für die Datenbanken | ||
| + | <code |bash> | ||
| + | mkdir -p / | ||
| + | </ | ||
| + | |||
| + | Skript zur automatischen Aktualisierung der Datenbanken | ||
| + | <file |bash geoip_update.sh> | ||
| + | #!/bin/bash | ||
| + | |||
| + | LIB_DIR=/ | ||
| + | BASE_DIR=/ | ||
| + | |||
| + | cd $LIB_DIR | ||
| + | $LIB_DIR/ | ||
| + | |||
| + | perl $LIB_DIR/ | ||
| + | </ | ||
| + | |||
| + | Das Skript über die Crontab automatisiert aufrufen lassen. | ||
| + | |||
| + | Das vorhandene Regelwerk aktualisieren! | ||
| + | |||
| + | <code |bash> | ||
| + | vi / | ||
| + | vi / | ||
| + | netfilter-persistent reload | ||
| + | </ | ||
| ===== " | ===== " | ||
| Der MTA Postfix soll nur dazu dienen Mails zu versenden. So können Informationen, | Der MTA Postfix soll nur dazu dienen Mails zu versenden. So können Informationen, | ||
ubuntu/24-04_server_install.1771407572.txt.gz · Zuletzt geändert: von Sebastian Hetzel
