iptables Flashcards
Список правил c номерами
iptables -L –line-numbers
Удалить правило по цепочке и номеру
iptables -D INPUT 3
Удалить все правила
iptables -F
Политика по умолчанию на разрешение всего
iptables -p INPUT ACCEPT
Политика по умолчанию на запрещение всего
iptables –p INPUT DROP
чтобы если извне соединение создалось, то по умолчанию оно будет доступно изнутри
iptables -A INPUT -m conntrack –ctstate ESTABLISHED,RELATED -j ACCEPT
разрешить удаленный доступ по SSH (тут у меня порт другой)
iptables -A INPUT -p tcp –dport=2459 -j ACCEPT
разрешить определенному ip ходить на определенный порт
iptables -A INPUT -p tcp -s 95.156.120.114 –dport=2459 -j ACCEPT
Запретить доступ определенному мак-адресу
iptables -A INPUT -m mac –mac-source 9A:62:4E:FF:AF:56 -j DROP
сохранить правила в файл iptables.rules
iptables-save > /etc/iptables-conf/iptables.rules
восстановить правила из файла iptables.rules
iptables-restore /etc/iptables-conf/iptables.rules