Benutzer-Werkzeuge

Webseiten-Werkzeuge


linux:iptables

Dies ist eine alte Version des Dokuments!


iptables

Regeln anzeigen

Filter

# iptables -L -t filter

oder einfach so:

# iptables -L -n

ausführlicher so:

# iptables -L -n -v

NAT

# iptables -L -t nat

um lange DNS-Abfragen zu vermeiden, besser so:

# iptables -L -n -t nat

ausführlicher so:

# iptables -L -n -v -t nat

Regeln Boot-fest machen

# iptables-save > /etc/firewall.conf

# echo "#!/bin/sh" > /etc/network/if-up.d/iptables 
# echo "iptables-restore < /etc/firewall.conf" >> /etc/network/if-up.d/iptables 
# chmod 0755 /etc/network/if-up.d/iptables

bestimmte Regeln löschen

nach Aufruf

Die Regeln, die so reingeschrieben werden (man achte auf das -Aadd):

# iptables -t nat -A PREROUTING -d 192.186.0.65 -j DNAT --to-destination 192.186.0.101
# iptables -t nat -A POSTROUTING -s 192.186.0.101 -j SNAT --to-source 192.186.0.65

Regeln anzeigen (man achte auf das -Llist):

# iptables -L -n -t nat

…können so wieder entfernt werden (man achte auf das -Ddelete):

# iptables -t nat -D PREROUTING -d 192.186.0.65 -j DNAT --to-destination 192.186.0.101
# iptables -t nat -D POSTROUTING -s 192.186.0.101 -j SNAT --to-source 192.186.0.65

nach Nummer

# iptables -n -t nat -L --line-numbers
Chain PREROUTING (policy ACCEPT)
num  target     prot opt source               destination         
1    DNAT       all  --  0.0.0.0/0            192.186.0.65           to:192.186.0.101

Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination         

Chain POSTROUTING (policy ACCEPT)
num  target     prot opt source               destination         
1    SNAT       all  --  192.186.0.101          0.0.0.0/0            to:192.186.0.65


# iptables -t nat -D PREROUTING 1

# iptables -t nat -D POSTROUTING 1

ALLE Regeln flushen

# iptables -t nat -F

# iptables -P INPUT DROP
# iptables -F INPUT
# iptables -P OUTPUT DROP
# iptables -F OUTPUT
# iptables -P FORWARD DROP
# iptables -F FORWARD
/home/http/wiki/data/attic/linux/iptables.1648031219.txt · Zuletzt geändert: von manfred