iptables-kommandogenerator
Generer iptables-kommandoer til at konfigurere Linux netfilter-firewallregler (tilføj, slet, vis, sæt politik)
Kom i gang med iptables
## Hvad er iptables?
`iptables` konfigurerer netfilter-firewallen i Linux-kernen. Det bygger ordnede regellister (kæder), der bestemmer, hvad der sker med hver netværkspakke — accept, drop, reject, log eller return. Regler ligger i hukommelsen og skal gemmes eksplicit for at overleve en genstart.
## Sådan bruger du det
1. **Vælg en handling**: `append` (`-A`), `insert` (`-I`), `delete` (`-D`), `list` (`-L`), `policy` (`-P`) eller `flush` (`-F`). 2. **Vælg en kæde**: `INPUT`, `OUTPUT`, `FORWARD` eller en brugerdefineret kæde. 3. **Tilføj match**: protokol (`-p`), destinationsport (`--dport`), kilde (`-s`). 4. **Indstil et mål**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Kopiér og kør** — og **hold altid en fungerende SSH-session åben**, før du anvender regler.
⚠️ **Advarsel**: En fejlplaceret iptables-regel kan lukke dig ude af serveren over SSH. Test nye regler fra en anden terminal, og flush aldrig INPUT-kæden med en standard DROP-politik, medmindre du har konsoladgang.
Almindelige handlinger, match og mål
### `-A` / `-I` / `-D` Append, insert, delete `-A CHAIN` tilføjer en regel i slutningen af en kæde; `-I CHAIN [n]` indsætter på position n (standard 1, højeste prioritet); `-D CHAIN` fjerner en regel.
### `-L` / `-F` / `-P` List, flush, politik `-L` viser regler; `-F` rydder en kæde (eller alle kæder); `-P CHAIN TARGET` indstiller kædens standardpolitik, der anvendes, når ingen regel matcher.
### `-p` Protokol-match Match `tcp`, `udp` eller `icmp`. Kræves før `--dport`.
### `--dport` Destinationsport Match pakker bestemt for en port, f.eks. `--dport 22` til SSH. Skal følge `-p tcp` eller `-p udp`.
### `-s` Kilde-match Match kilde-IP eller CIDR, f.eks. `-s 192.168.1.0/24`.
### `-j` Hop til mål Bestem pakkens skæbne: `ACCEPT`, `DROP` (kassér lydløst), `REJECT` (kassér med ICMP-fejl), `LOG` (log og fortsæt) eller `RETURN` (stop behandling af denne kæde).
▶Hvordan gør jeg iptables-regler vedvarende på tværs af genstarter?
▶Hvad er en standardpolitik, og hvorfor er det vigtigt?
▶Hvordan åbner jeg port 80 til en webserver?
Hvis dette værktøj har været nyttigt for dig, kan du overveje at købe en kaffe til mig.
Køb en kaffe til mig