iptables-kommandogenerator
Generer iptables-kommandoer for å konfigurere Linux netfilter-brannmurregler (legge til, slette, liste, angi policy)
Kom i gang med iptables
## Hva er iptables?
`iptables` konfigurerer netfilter-brannmuren i Linux-kjernen. Den bygger ordnete regellister (kjeder) som bestemmer hva som skjer med hvert nettverkspakke — aksepter, dropp, avvis, logg, eller returner det. Regler lever i minnet og må lagres eksplisitt for å overleve en omstart.
## Hvordan bruke
1. **Velg en handling**: `append` (`-A`), `insert` (`-I`), `delete` (`-D`), `list` (`-L`), `policy` (`-P`), eller `flush` (`-F`). 2. **Velg en kjede**: `INPUT`, `OUTPUT`, `FORWARD`, eller en tilpasset kjede. 3. **Legg til treff**: protokoll (`-p`), destinasjonsport (`--dport`), kilde (`-s`). 4. **Sett et mål**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Kopier og kjør** — og **hold alltid en fungerende SSH-økt åpen** før du bruker regler.
⚠️ **Advarsel**: En feilaktig iptables-regel kan låse deg ute fra serveren over SSH. Test nye regler fra en andre terminal, og aldri tøm INPUT-kjeden med en standard DROP-policy med mindre du har konsolltilgang.
Vanlige handlinger, treff og mål
### `-A` / `-I` / `-D` Legg til, sett inn, slett `-A CHAIN` legger til en regel på slutten av en kjede; `-I CHAIN [n]` setter inn på posisjon n (standard 1, høyeste prioritet); `-D CHAIN` fjerner en regel.
### `-L` / `-F` / `-P` Vis, tøm, policy `-L` viser regler; `-F` tømmer en kjede (eller alle kjeder); `-P CHAIN TARGET` setter kjedens standardpolicy som brukes når ingen regel treffer.
### `-p` Protokolltreff Treff `tcp`, `udp`, eller `icmp`. Kreves før `--dport`.
### `--dport` Destinasjonsport Treff pakker ment for en port, f.eks. `--dport 22` for SSH. Må følge `-p tcp` eller `-p udp`.
### `-s` Kildetreff Treff kilde-IP eller CIDR, f.eks. `-s 192.168.1.0/24`.
### `-j` Hopp til mål Bestem pakkenes skjebne: `ACCEPT`, `DROP` (lydløst forkast), `REJECT` (forkast med ICMP-feil), `LOG` (logg og fortsett), eller `RETURN` (stopp behandling av denne kjeden).
▶Hvordan gjør jeg iptables-regler vedvarende på tvers av omstarter?
▶Hva er en standardpolicy og hvorfor er den viktig?
▶Hvordan åpner jeg port 80 for en webserver?
Hvis dette verktøyet har vært nyttig for deg, vurder å kjøpe meg en kaffe.
Kjøp meg en kaffe