Kommandogenerator för iptables
Generera iptables-kommandon för att konfigurera Linux netfilter-brandväggsregler (lägg till, ta bort, lista, ställ in policy)
Komma igång med iptables
## Vad är iptables?
`iptables` konfigurerar netfilter-brandväggen i Linux-kärnan. Den bygger ordnade regellistor (kedjor) som bestämmer vad som händer med varje nätverkspaket — acceptera, släpp, avvisa, logga eller returnera det. Regler lever i minnet och måste sparas explicit för att överleva en omstart.
## Hur man använder
1. **Välj en åtgärd**: `append` (`-A`), `insert` (`-I`), `delete` (`-D`), `list` (`-L`), `policy` (`-P`), eller `flush` (`-F`). 2. **Välj en kedja**: `INPUT`, `OUTPUT`, `FORWARD`, eller en anpassad kedja. 3. **Lägg till matchningar**: protokoll (`-p`), destinationsport (`--dport`), källa (`-s`). 4. **Ställ in ett mål**: `-j ACCEPT|DROP|REJECT|LOG|RETURN`. 5. **Kopiera och kör** — och **håll alltid en fungerande SSH-session öppen** innan du applicerar regler.
⚠️ **Varning**: En felaktigt applicerad iptables-regel kan låsa dig ute från servern över SSH. Testa nya regler från en andra terminal, och spola aldrig INPUT-kedjan med en DROP-standardpolicy om du inte har konsolåtkomst.
Vanliga åtgärder, matchningar och mål
### `-A` / `-I` / `-D` Lägg till, infoga, ta bort `-A KEDJA` lägger till en regel i slutet av en kedja; `-I KEDJA [n]` infogar på position n (standard 1, högsta prioritet); `-D KEDJA` tar bort en regel.
### `-L` / `-F` / `-P` Lista, spola, policy `-L` listar regler; `-F` rensar en kedja (eller alla kedjor); `-P KEDJA MÅL` ställer in kedjans standardpolicy som appliceras när ingen regel matchar.
### `-p` Protokollmatchning Matcha `tcp`, `udp`, eller `icmp`. Krävs före `--dport`.
### `--dport` Destinationsport Matcha paket avsedda för en port, t.ex. `--dport 22` för SSH. Måste följa `-p tcp` eller `-p udp`.
### `-s` Källmatchning Matcha käll-IP eller CIDR, t.ex. `-s 192.168.1.0/24`.
### `-j` Hoppa till mål Bestäm paketets öde: `ACCEPT`, `DROP` (tyst kasta), `REJECT` (kasta med ICMP-fel), `LOG` (logga och fortsätt), eller `RETURN` (sluta behandla denna kedja).
▶Hur gör jag iptables-regler beständiga över omstarter?
▶Vad är en standardpolicy och varför är det viktigt?
▶Hur öppnar jag port 80 för en webbserver?
Om detta verktyg har varit till hjälp för dig, överväg att bjuda mig på en kaffe.
Bjud mig på en kaffe