2023-11-07 14:27:25 +01:00
|
|
|
# iptables
|
|
|
|
|
|
|
|
> Configureer tabellen, ketens en regels van de Linux kernel IPv4 firewall.
|
2025-01-03 13:29:23 +01:00
|
|
|
> Gebruik `ip6tables` om regels in te stellen voor IPv6 verkeer. Bekijk ook: `iptables-save`, `iptables-restore`.
|
2023-11-07 14:27:25 +01:00
|
|
|
> Meer informatie: <https://manned.org/iptables>.
|
|
|
|
|
|
|
|
- Bekijk ketens, regels, pakket/byte tellers en regelnummers voor de filter tabel:
|
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-vnL --line-numbers|--verbose --numeric --list --line-numbers]}}`
|
2023-11-07 14:27:25 +01:00
|
|
|
|
|
|
|
- Zet keten [P]olicy regel:
|
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-P|--policy]}} {{keten}} {{regel}}`
|
2023-11-07 14:27:25 +01:00
|
|
|
|
|
|
|
- Voeg regel toe aan keten policy voor IP:
|
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-A|--append]}} {{keten}} {{[-s|--source]}} {{ip}} {{[-j|--jump]}} {{regel}}`
|
2023-11-07 14:27:25 +01:00
|
|
|
|
|
|
|
- Voeg regel toe aan keten policy voor IP met [p]rotocol en poort in overweging:
|
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-A|--append]}} {{keten}} {{[-s|--source]}} {{ip}} {{[-p|--protocol]}} {{tcp|udp|icmp|...}} --dport {{poort}} {{[-j|--jump]}} {{regel}}`
|
2023-11-07 14:27:25 +01:00
|
|
|
|
|
|
|
- Voeg een NAT regel toe om al het verkeer van `192.168.0.0/24` subnet te vertalen naar de host's publieke IP:
|
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-t|--table]}} {{nat}} {{[-A|--append]}} {{POSTROUTING}} {{[-s|--source]}} {{192.168.0.0/24}} {{[-j|--jump]}} {{MASQUERADE}}`
|
2023-11-07 14:27:25 +01:00
|
|
|
|
2024-06-18 22:00:00 +02:00
|
|
|
- Verwij[D]er keten regel:
|
2023-11-07 14:27:25 +01:00
|
|
|
|
2025-03-19 00:36:34 +02:00
|
|
|
`sudo iptables {{[-D|--delete]}} {{keten}} {{regelnummer}}`
|