Linuxhotel Wiki

Wie ging das nochmal?

Benutzer-Werkzeuge

Webseiten-Werkzeuge


lpi2:iptables

Unterschiede

Hier werden die Unterschiede zwischen zwei Versionen gezeigt.

Link zu der Vergleichsansicht

Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung
Nächste Überarbeitung
Vorherige Überarbeitung
lpi2:iptables [2014/07/11 13:22]
ingo_wichmann [Debian]
lpi2:iptables [2019/12/19 17:19] (aktuell)
dirk_streubel [Links]
Zeile 25: Zeile 25:
 | :::       | -I | :::         | -o |           ​| ​                | :::| LOG        | | :::       | -I | :::         | -o |           ​| ​                | :::| LOG        |
 | :::       | -R | :::         ​| ​   |           ​| ​                | :::| :::        |  | :::       | -R | :::         ​| ​   |           ​| ​                | :::| :::        | 
-| -t nat    | -L | PREROUTING ​ | -p | udp       | ''​--dport'' ​    | -j | SNAT       | +| -t nat    | -L | PREROUTING ​ | -p | udp       | ''​%%--dport%%'' ​    | -j | SNAT       | 
-| :::       | -S | OUTPUT ​     | :::| :::       | ''​--sport'' ​    | :::| DNAT       | +| :::       | -S | OUTPUT ​     | :::| :::       | ''​%%--sport%%'' ​    | :::| DNAT       | 
-| :::       | -F | POSTROUTING | :::| tcp       | ''​--dport'' ​    | :::| MASQUERADE | +| :::       | -F | POSTROUTING | :::| tcp       | ''​%%--dport%%'' ​    | :::| MASQUERADE | 
-| :::       | -Z | :::         | :::| :::       | ''​--sport'' ​    | :::| :::        | +| :::       | -Z | :::         | :::| :::       | ''​%%--sport%%'' ​    | :::| :::        | 
-| -t mangle | -N | PREROUTING ​ | :::| icmp      | ''​--icmp-type''​ | :::| :::        |+| -t mangle | -N | PREROUTING ​ | :::| icmp      | ''​%%--icmp-type%%''​ | :::| :::        |
 | :::       | -X | OUTPUT ​     |    |           ​| ​                | :::| :::        | | :::       | -X | OUTPUT ​     |    |           ​| ​                | :::| :::        |
-| :::       | -P | INPUT       | -m | conntrack | --ctstate ​      | :::| :::        |+| :::       | -P | INPUT       | -m | conntrack | ''​%%--ctstate%%'' ​      | :::| :::        |
 | :::       | -E | POSTROUTING |    |           ​| ​                | :::| :::        | | :::       | -E | POSTROUTING |    |           ​| ​                | :::| :::        |
 (( inspiriert von: (( inspiriert von:
Zeile 38: Zeile 38:
  
 ====== Einbindung von iptables in den Bootvorgang ====== ====== Einbindung von iptables in den Bootvorgang ======
-===== CentOS =====+===== CentOS ​(bis 6) ===== 
 +Paket: iptables-services 
   /​etc/​init.d/​iptables save   /​etc/​init.d/​iptables save
 speichert die aktuell aktiven iptables-Regeln in der Datei ''/​etc/​sysconfig/​iptables''​. Beim Booten werden sie hier wieder ausgelesen. ​ speichert die aktuell aktiven iptables-Regeln in der Datei ''/​etc/​sysconfig/​iptables''​. Beim Booten werden sie hier wieder ausgelesen. ​
 +
 +===== CentOS (ab 7) =====
 +wie SuSE, oder ''​firewalld''​ nutzen
 +
  
 ===== SuSE ===== ===== SuSE =====
Zeile 188: Zeile 194:
   * http://​www.netfilter.org/​documentation/​HOWTO/​netfilter-extensions-HOWTO.html   * http://​www.netfilter.org/​documentation/​HOWTO/​netfilter-extensions-HOWTO.html
   * http://​www.frozentux.net/​iptables-tutorial/​iptables-tutorial.html   * http://​www.frozentux.net/​iptables-tutorial/​iptables-tutorial.html
 +  * https://​gist.github.com/​mcastelino/​c38e71eb0809d1427a6650d843c42ac2
  
  
lpi2/iptables.1405084968.txt.gz · Zuletzt geändert: 2014/07/11 13:22 von ingo_wichmann