Linux iptables käsk #
Linux iptables käsk on võimas tööriist tulemüürireeglite konfigureerimiseks ja haldamiseks. See võimaldab kasutajatel määratleda sissetuleva ja väljamineva liikluse reegleid, määrata pakettide käitlemise reegleid ja tagada võrgu turvalisus. See juhend annab täieliku ülevaate iptables, koos näidetega peamiste kasutusalade illustreerimiseks.
Klahvi kasutamine ja süntaks iptables käsk #
. iptables käsk järgib üldist süntaksistruktuuri:
iptables [OPTIONS] COMMAND CHAIN RULE
- OPTIONS muuta käitumist
iptablesNagu-vpaljusõnalise väljundi jaoks. - COMMAND täpsustab toimingut, näiteks
-Areegli lisamiseks või-Dreegli kustutamiseks. - KETI on sihtahel, millele reeglit rakendatakse (nt
INPUT,OUTPUTvõiFORWARD). - Reegel määratleb kriteeriumid nagu allikas, sihtkoht, protokoll jne.
iptables Command Cheatsheet tabel #
| käsk | Kirjeldus |
|---|---|
iptables -L |
Loetle kõik reeglid vaikefiltri tabelis |
iptables -A INPUT -s <IP> -j DROP |
Blokeeri kogu sissetulev liiklus konkreetselt IP-aadressilt |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
Luba väljuv liiklus pordil 80 (HTTP) |
iptables -D INPUT -s <IP> -j DROP |
Kustuta konkreetne reegel, mis blokeerib IP-aadressi |
iptables -F |
Tühjenda kõik filtritabelis olevad reeglid |
iptables -P INPUT DROP |
Määra INPUT-ahela vaikepoliitikaks DROP |
Tavaliselt kasutatavad ketid iptables #
- INPUT: Haldab hostiga sissetulevaid ühendusi.
- OUTPUT: Haldab hostilt väljuvaid ühendusi.
- FORWARD: Haldab hosti kaudu marsruuditavaid pakette.
Näited iptables Käsud #
Kõikide reeglite loetlemine #
iptables -L
See käsk loetleb kõik praeguse reeglid iptables konfiguratsioon koos iga reegli üksikasjadega.
Keti SISEND (poliitika NÕUSTU) sihtmärk prot opt allikas sihtkoht DROP kõik -- 192.168.1.100 kõikjal Keti EDASIMINE (poliitika NÕUSTU) sihtmärk prot opt allikas sihtkoht Keti VÄLJUNDAMINE (poliitika NÕUSTU) sihtmärk prot opt allikas sihtkoht
Teatud liikluse lubamine #
Sissetuleva liikluse lubamiseks kindlal pordil, näiteks SSH-l (port 22):
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
See käsk lisab reegli, mis lubab TCP-liiklust INPUT-ahela pordil 22.
IP-aadressilt liikluse blokeerimine #
iptables -A INPUT -s 192.168.1.100 -j DROP
See käsk blokeerib kogu sissetuleva liikluse määratud IP-aadressilt.
Kõikide reeglite tühjendamine #
iptables -F
Selle käsu abil saab kõik reeglid vaikefiltri tabelist tühjendada (eemaldada), lähtestades kõik ahelad.
Vaikimisi poliitikate määramine #
Määrake sissetulevate pakettide eemaldamise vaikepoliitika:
iptables -P INPUT DROP
See käsk määrab sisendahela vaikepoliitikaks DROP, blokeerides igasuguse liikluse, mida reegel otseselt ei luba.
Salvestamine ja taastamine iptables Reeglid #
Pärast seadistamist iptables reeglid, salvestage need, et need jääksid kehtima ka taaskäivituste ajal.
- Säästad:
iptables-save > /etc/iptables/rules.v4 - Taastama:
iptables-restore < /etc/iptables/rules.v4
kokkuvõte #
. iptables Käsk pakub Linuxis paketifiltreerimise ja tulemüüri halduse üle detailset kontrolli. Selle abil saavad kasutajad määratleda reegleid erinevat tüüpi võrguliiklusele, blokeerida või lubada teatud IP-aadresse ning määrata lisaturvalisuse tagamiseks vaikepoliitikad.