Comandos básicos do IPTables

Publicado por Smurf em 08/08/2006

[ Hits: 102.589 ]

 


Comandos básicos do IPTables



Lista dos principais comandos do aplicativo, que serão utilizados para montagem de regras de firewall.

Comandos do IPTables

  • iptables: habilita o firewall IPTables e seu gerenciador de regras;
  • -L: exibe todas as regras atualmente em uso no IPTables;
  • -s: indica a origem do pacote que será tratado por um firewall;
  • -j: indica oque deve ser feito com um determinado destino (aceita pacotes, bloqueia pacotes, exclui etc);
  • -A chain: acrescenta a regra a uma determinada chain;
  • -D chain: deleta a regra de uma determinada chain;
  • -R [número da regra atual] [nova regra]: substitui uma regra por outra;
  • -F [chain]: atalho para Flush, que apaga todas as regras de todas as chains do firewall;
  • -P [chain]: define qual interface está sendo tratada em uma determinada entrada de dados.
  • -o [interface]: define em qual interface está sendo tratada a saída de dados;
  • -p: define o tipo de protocolo ao qual a regra se destina.

Exemplo:

# iptables -A INPUT -i lo -j ACCEPT
# iptables -A INPUT -i lo -j DROP
  • INPUT: define a entrada de dados;
  • OUTPUT: define a saida de dados;
  • FORWARD: repassa pacotes para outra interfaces.

Outras dicas deste autor

Solução para erro: GPG error apt-get update NO_PUBKEY AED4B06F473041FA

No process in pidfile '/var/run/zabbix/zabbix_server.pid' found running; none killed

Google Translate Desktop

Instalando WLan no Compaq Presario C730BR

Evintando envios de ping para o servidor

Leitura recomendada

Filtro de conteúdo com iptables

Metasploitable no VirtualBox

Como criar senha de root no Ubuntu

Chroot nele - Bind

Consertando o sistema de arquivos de seu OpenBSD 4.5

  

Comentários
[1] Comentário enviado por removido em 09/08/2006 - 01:03h

Achei a dica meio vaga, poderia ter mais coisas...está bem básico do básico do básico =P. Um material legal é o Guia Foca GNU/Linux, no capítulo sobre o Firewall:
http://focalinux.cipsga.org.br/guia/avancado/ch-fw-iptables.htm

Té mais



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts