linux:iptables

Ceci est une ancienne révision du document !


iptables

Pare-feu de Linux, voir netfilter. Tout faire en sudo.

Plusieurs outils existent dans le parefeu:

  • iptables
  • ip6tables
  • ebtables
  • arptables
  • -t <table> indique quelle table on manipule (nat, filter)
  • -j indique l'action à effectuer avec le paquet sélectionné
iptables-save
iptables -L --line-numbers -t nat

(le numéro provient de la liste obtenue avec la commande précédente)

iptables -t nat -D POSTROUTING 1

SNAT: Source NAT: transformer l'IP source en A des paquets à destination de B:

iptables -t nat -A POSTROUTING -d B -j SNAT --to-source A
  • linux/iptables.1539724067.txt.gz
  • Dernière modification : 2021/04/04 17:01
  • (modification externe)