| Comando |
Descripcion |
|
# iptables -t filter -L |
mostrar todos los contenidos de la tabla de filtrado 'filter' [man] |
|
# iptables -t nat -L |
mostrar todos los contenidos de la tabla 'nat' [man] |
|
# iptables -t filter -F |
borrar todas las reglas de la tabla 'filter' [man] |
|
# iptables -t nat -F |
borrar todas las reglas de la tabla nat' [man] |
|
# iptables -t filter -X |
borrar todas las reglas creadas por el usuario [man] |
|
# iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT |
permitir conecciones telnet de entrada [man] |
|
# iptables -t filter -A OUTPUT -p tcp --dport http -j DROP |
bloquear conecciones HTTP de salida [man] |
|
# iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT |
permitir conecciones POP3 a la cadena forwardchain [man] |
|
# iptables -t filter -A INPUT -j LOG --log-prefix |
permitir login en la cadena de entrada [man] |
|
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE |
configurar un PAT (Port Address Traslation) en eth0 enmascarando los paquetes de salida [man] |
|
# iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22 |
redireccionar los paquetes dirigos a un host a otro host distinto [man] |