Вопросы к лабораторной


Download 475.28 Kb.
Pdf ko'rish
bet4/6
Sana20.11.2023
Hajmi475.28 Kb.
#1787565
1   2   3   4   5   6
Клю
ч
Описание
-t 
filter
Таблица по умолчанию. С ней работаем, если упускаем 
ключ -t. Встроены три цепочки — INPUT (входящие), 
OUTPUT (исходящие) и FORWARD (проходящие 
-t nat
Для пакетов, устанавливающий новое соединение. По 
умолчанию, встроены три цепочки — 
PREROUTING (изменение 
входящих), OUTPUT (изменение локальных пакетов 
-t ma
ngle
Для изменения пакетов. Цепочки — INPUT, OUTPUT, 
FORWARD, PREROUTING, POSTROUTING.
-t ra
w
Для создания исключений в слежении за 
соединениями. Цепочки: PREROUTING, OUTPUT.
Клю
ч
Описание и примеры
-A
Добавление правила в конец списка:
iptables -A INPUT -s 192.168.0.15 -j DROP
запретить входящие с 192.168.0.15.
-D
Удаление правила:
iptables -D INPUT 10
удалить правило в цепочке INPUT с номером 10.
-I
Вставка правила в определенную часть списка:
iptables -I INPUT 5 -s 192.168.0.15 -j DROP
вставить правило 5-м по списку.
-R
Замена правила.
iptables -R OUTPUT 5 -s 192.168.0.15 -j ACCEPT
заменить наше 5-е правило с запрещающего на 
разрешающее.
-F
Сброс правил в цепочке.
iptables -F INPUT


Условия 
Данные ключи определяют условия правила. 
-Z
Обнуление статистики.
iptables -Z INPUT
-N
Создание цепочки.
iptables -N CHAINNEW
-X
Удаление цепочки.
iptables -X CHAINNEW
-P
Определение правила по умолчанию.
iptables -P INPUT DROP
-E
Переименовывание цепочки.
iptables -E CHAINNEW CHAINOLD

Download 475.28 Kb.

Do'stlaringiz bilan baham:
1   2   3   4   5   6




Ma'lumotlar bazasi mualliflik huquqi bilan himoyalangan ©fayllar.org 2024
ma'muriyatiga murojaat qiling