Зміст

IPtables

Подивитись список правил

iptables -L

Очистити список правил

iptables -F

Види пакетів

Усі пакети поділяються на три типи: вхідні, вихідні та ті, що проходять. Вхідні - це ті, які були відправлені на цей комп'ютер, вихідні - відправлені з цього комп'ютера в мережу. А ті, що проходять, - це пакети, які просто мають бути переслані далі, наприклад, якщо ваш комп'ютер виступає як маршрутизатор.

Відповідно у фільтрі iptables усі пакети діляться на три аналогічні ланцюжки:

Правила та дії

Перед тим як перейти до створення списку правил iptables, потрібно розглянути як вони працюють і які бувають. Для кожного типу пакетів можна встановити набір правил, які по черзі перевірятимуться на відповідність із пакетом і якщо пакет відповідає, то застосовуватимуть до нього зазначену в правилі дію. Правила утворюють ланцюжок, тому input, output і forward називають ланцюжками, ланцюжками правил. Дій може бути кілька:

Приклад:

Дозволити підключення на 80 порт:

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

Видалити правило iptables:

Перевірити номер правила:

iptables -L -n –line-numbers

Видалити потрібне правило:

iptables -D INPUT 2

Зберегти:

sudo iptables-save> /etc/iptables/rules.v4