iptables
Netzwerk
Aufruf
sudo iptables -L -n -v --line-numbersBearbeitet den laufenden Paketfilter; Regeln werden von oben nach unten geprüft und die erste Ubereinstimmung gewinnt, ein nach einem ACCEPT angehangtes DROP greift also nie, ungespeicherte Regeln sind nach dem Neustart weg, und eine Standardpolitik DROP vor der Freigabe von Port 22 sperrt Sie aus einer entfernten Maschine aus.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| -L -n -v --line-numbers | List the rules with counters and the numbers you need for -D. |
| -A <CHAIN> | Append to the end of a chain, where an earlier rule may already have decided. |
| -I <CHAIN> 1 | Insert at the top, which is usually what you meant. |
| -D <CHAIN> <n> | Delete rule number n. |
| -p tcp --dport 22 | Match protocol and destination port. |
| -s 10.0.0.0/8 | Match a source address or range. |
| -j ACCEPT|DROP|REJECT | What to do with a matching packet. |
| -P <CHAIN> DROP | Set the default policy, applied when no rule matched. |
Beispiele
sudo iptables -L -n -v --line-numbersRead the current rules before changing anything.
sudo iptables -I INPUT 1 -p tcp --dport 22 -j ACCEPTGuarantee your own SSH access first.
sudo iptables-save > /etc/iptables/rules.v4Make the rules survive a reboot.
Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht iptables?
Bearbeitet den laufenden Paketfilter; Regeln werden von oben nach unten geprüft und die erste Ubereinstimmung gewinnt, ein nach einem ACCEPT angehangtes DROP greift also nie, ungespeicherte Regeln sind nach dem Neustart weg, und eine Standardpolitik DROP vor der Freigabe von Port 22 sperrt Sie aus einer entfernten Maschine aus.
Q. Wie gibt man ihn ein?
sudo iptables -L -n -v --line-numbers — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 8; die vollständige Liste steht in man iptables. Der Befehl gehört zu Netzwerk.
Verwandte Befehle
man-Seite: man iptables