| Polecenie |
Opis |
|
# iptables -t filter -L |
wyświetl wszytskie łańcuchy tablicy filter [man] |
|
# iptables -t nat -L |
wyświetl wszytskie łańcuchy tablicy nat [man] |
|
# iptables -t filter -F |
usuń wszytskie zasady z tablicy filter [man] |
|
# iptables -t nat -F |
usuń wszytskie zasady z tablicy nat [man] |
|
# iptables -t filter -X |
usuwa każdy łańcuch stworzony przez użytkownika [man] |
|
# iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPT |
pozwala na połączenia przychodzące telnet [man] |
|
# iptables -t filter -A OUTPUT -p tcp --dport http -j DROP |
blokuje połaczenia HTTP ze światem [man] |
|
# iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPT |
pozwala połączeniu POP3 [man] |
|
# iptables -t filter -A INPUT -j LOG --log-prefix |
wpisuje do dziennika łańcuch wpisuje do dziennika na wejściu łańcucha [man] |
|
# iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE |
konfiguruje PAT (Port Address Traslation) na eth0 maskując wychodzące pakiety [man] |
|
# iptables -t nat -A PREROUTING -d 192.168.0.1 -p tcp -m tcp --dport 22 -j DNAT --to-destination 10.0.0.2:22 |
przekazuje pakiety adresowane do jednego hosta na drugi host [man] |