Базовые вещи в iptables
Применяется первое правило удовлетворяющее критерию. Для действий ACCEPT, DROP, REJECT обработка правил приостанавливается.
Примеры правил:
Посмотреть полный список всех актуальных правил:
ставить в конец цепочки правило блокирующее трафик с IP
вставить первым разрешающее правило для подсети
разрешить весь входящий трафик по loopback
пример исп-я указания протокола (tcp,udp,icmp,all), адреса назначения, порта источника/назначения
разрешить входящие подключения на веб-сервер
разрешить трафик по уже установленным соединениям
разрешаем входящие эхо-запросы
удаляем правило по критерю
Листинг правил с номерами:
iptables -L FORWARD -n -v --line-numbers
удаляем правило по номеру (нумеруются с 1, цепочку надо указывать)
iptables -D FORWARD 55
iptables -t nat -D POSTROUTING 15
листинг всех правил во всех цепочках без резолва
листинг правил из цепочки
очистка всех правил
очистка правил в цепочке
добавление новой цепочки
удаление заданной цепочки
Политика по умолчанию для цепочки INPUT устанавливается в ACCEPT
