| Comando |
Descrizione |
|
# iptables -t filter -L |
mostra tutte le chains della tabella di filtering [man] |
|
# iptables -t nat -L |
mostra tutte le chains della tabella di nat [man] |
|
# iptables -t filter -F |
azzera tutte le regole dalla tabella di filtraggio [man] |
|
# iptables -t nat -F |
azzera tutte le regole dalla tabella nat [man] |
|
# iptables -t filter -X |
cancella eventuali chains create dall'utente [man] |
|
# iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT |
permetti connessioni telnet in ingresso [man] |
|
# iptables -t filter -A OUTPUT -p tcp --dport http -j DROP |
blocca connessioni http in uscita [man] |
|
# iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT |
permetti connessioni pop3 sulla chain di forward [man] |
|
# iptables -t filter -A INPUT -j LOG --log-prefix |
logging sulla chain di input [man] |
|
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE |
configura un PAT(Port Address Traslation) sull'interfaccia eth0 mascherando i pacchetti in uscita [man] |
|
# iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22 |
redirect dei pacchetti indirizzati a un host verso un altro [man] |