Início·Comandos de terminal

iptables

Rede

Uso

sudo iptables -L -n -v --line-numbers

Edita o filtro de pacotes em execucao; as regras sao avaliadas de cima para baixo e a primeira que casa vence, entao um DROP colocado depois de um ACCEPT nunca dispara, as regras desaparecem no reboot se nao salvas, e definir a politica padrao como DROP antes de liberar a porta 22 tranca voce fora de uma maquina remota.

Opções comuns

OpçãoSignificado
-L -n -v --line-numbersList the rules with counters and the numbers you need for -D.
-A <CHAIN>Append to the end of a chain, where an earlier rule may already have decided.
-I <CHAIN> 1Insert at the top, which is usually what you meant.
-D <CHAIN> <n>Delete rule number n.
-p tcp --dport 22Match protocol and destination port.
-s 10.0.0.0/8Match a source address or range.
-j ACCEPT|DROP|REJECTWhat to do with a matching packet.
-P <CHAIN> DROPSet the default policy, applied when no rule matched.

Exemplos

sudo iptables -L -n -v --line-numbers

Read the current rules before changing anything.

sudo iptables -I INPUT 1 -p tcp --dport 22 -j ACCEPT

Guarantee your own SSH access first.

sudo iptables-save > /etc/iptables/rules.v4

Make the rules survive a reboot.

Quando a conexão falha, estes mostram até onde ela chegou: o nome não resolve, não há rota ou a porta está fechada.

Como ler

  • Os colchetes [ ] marcam uma parte que você pode omitir.
  • As reticências … indicam que você pode listar vários.
  • As opções diferenciam maiúsculas: em alguns comandos -r e -R fazem coisas diferentes.

Perguntas

Q. O que iptables faz?

Edita o filtro de pacotes em execucao; as regras sao avaliadas de cima para baixo e a primeira que casa vence, entao um DROP colocado depois de um ACCEPT nunca dispara, as regras desaparecem no reboot se nao salvas, e definir a politica padrao como DROP antes de liberar a porta 22 tranca voce fora de uma maquina remota.

Q. Como se digita?

sudo iptables -L -n -v --line-numbers — os colchetes marcam o que você pode omitir.

Q. Quantas opções vale a pena saber?

Aqui estão 8; a lista completa está em man iptables. Este comando fica em Rede.

Comandos relacionados

página man: man iptables