OpenBlocksを直接グローバルに出すつもりなら、iptablesは一応設定しておく感じで。

というかお金がある人はNetscreenとか買うだろうから、OpenBlocksを選んだ時点でこれが直接グローバルに出るケースが殆どではなかろうか。


というわけで、大体こんな感じ(手抜きw

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
iptables -F
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p udp --dport 5500 -j ACCEPT
iptables -P INPUT DROP


/etc/rc.iptablesとかに書いて、/etc/rc.confでiptables=YESとかすればいいっぽい(未確認

EZ-NET レポート: 手のひらサイズのコンパクトサーバ OpenBlockS266 を使ってみる
ただし /etc/rc.iptables を利用するためには、/etc/rc.conf 内の /etc/defaults/rc.conf が読み込まれるよりも下の行へ iptables=YES という行を追加する必要があります。


だそうです。これ実機で確認してませんすみません(もう電源落としてしまったので)



ちなみにiptablesを設定するときは、シリアル経由でやらないと何かと面倒。
両側のインタフェースから自由にアクセスできる状態で、シリアル経由でログインして設定変更するとやりやすい。


あとはSSHを秘密鍵/公開鍵方式にする、とかやれば大体OKかなと。

# 結局/etc/rc.conf周りの動作を把握できずじまいだな。。