iptables-komennon generaattori
Luo iptables-komentoja Linuxin netfilter-palomuurisääntöjen määrittämiseen (lisää, poista, luettele, aseta käytäntö)
iptables:n käyttönotto
## Mikä iptables on?
`iptables` määrittää Linux-ytimen netfilter-palomuurin. Se rakentaa järjestettyjä sääntöluetteloita (ketjuja), jotka päättävät, mitä kullekin verkkopaketille tapahtuu — hyväksy, pudota, hylkää, kirjaa lokiin tai palauta. Säännöt sijaitsevat muistissa ja ne on tallennettava erikseen, jotta ne säilyvät uudelleenkäynnistyksessä.
## Käyttöohje
1. **Valitse toiminto**: `append` (`-A`), `insert` (`-I`), `delete` (`-D`), `list` (`-L`), `policy` (`-P`) tai `flush` (`-F`). 2. **Valitse ketju**: `INPUT`, `OUTPUT`, `FORWARD` tai oma ketju. 3. **Lisää täsmäytykset**: protokolla (`-p`), kohdeportti (`--dport`), lähde (`-s`). 4. **Aseta kohde**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Kopioi ja suorita** — ja **pidä aina toimiva SSH-istunto auki** ennen sääntöjen käyttöönottoa.
⚠️ **Varoitus**: Väärin käytetty iptables-sääntö voi lukita sinut ulos palvelimelta SSH:n kautta. Testaa uudet säännöt toisesta terminaalista, äläkä koskaan tyhjennä INPUT-ketjua DROP-oletuskäytännöllä, ellei sinulla ole konsoliyhteyttä.
Yleiset toiminnot, täsmäytykset ja kohteet
### `-A` / `-I` / `-D` Lisää, syötä, poista `-A CHAIN` lisää säännön ketjun loppuun; `-I CHAIN [n]` syöttää sijaintiin n (oletus 1, korkein prioriteetti); `-D CHAIN` poistaa säännön.
### `-L` / `-F` / `-P` Luettele, tyhjennä, käytäntö `-L` luettelee säännöt; `-F` tyhjentää ketjun (tai kaikki ketjut); `-P CHAIN TARGET` asettaa ketjun oletuskäytännön, jota sovelletaan, kun mikään sääntö ei täsmää.
### `-p` Protokollatäsmäytys Täsmäytä `tcp`, `udp` tai `icmp`. Vaaditaan ennen `--dport`-vipua.
### `--dport` Kohdeportti Täsmäytä paketit, joiden kohde on tietty portti, esim. `--dport 22` SSH:ta varten. On seurattava vipua `-p tcp` tai `-p udp`.
### `-s` Lähdetäsmäytys Täsmäytä lähde-IP tai CIDR, esim. `-s 192.168.1.0/24`.
### `-j` Hyppää kohteeseen Päätä paketin kohtalo: `ACCEPT`, `DROP` (pudota hiljaisesti), `REJECT` (pudota ICMP-virheellä), `LOG` (kirjaa lokiin ja jatka) tai `RETURN` (lopeta tämän ketjun käsittely).
▶Miten teen iptables-säännöistä pysyviä uudelleenkäynnistysten yli?
▶Mikä on oletuskäytäntö ja miksi sillä on merkitystä?
▶Miten avaan portin 80 web-palvelinta varten?
Jos tämä työkalu on ollut sinulle hyödyllinen, harkitse kahvin ostamista.
Osta minulle kahvi