iptables : Différence entre versions
De Vulgum Techus
(→Commandes utiles) |
(→Commandes utiles) |
||
Ligne 20 : | Ligne 20 : | ||
= Commandes utiles = | = Commandes utiles = | ||
* Numéro de version -> iptables -V | * Numéro de version -> iptables -V | ||
− | * Bannir une '''[[IP]]''' particulière -> iptables -I INPUT -s | + | * Bannir une '''[[IP]]''' particulière -> iptables -I INPUT -s XXX.XXX.XXX.XXX -j DROP (où XXX.XXX.XXX.XXX est l''''[[IP]] à bannir) |
* Liste des '''[[IP]]''' bannies -> iptables -L | * Liste des '''[[IP]]''' bannies -> iptables -L | ||
* Liste des règles avec numérotation des lignes -> iptables -L --line-num | * Liste des règles avec numérotation des lignes -> iptables -L --line-num | ||
* Effacement d'une ligne -> # iptables -D nom_de_chain numéro_de_ligne exemple : iptables -D OUTPUT 2 | * Effacement d'une ligne -> # iptables -D nom_de_chain numéro_de_ligne exemple : iptables -D OUTPUT 2 | ||
+ | * Sauvegarder les règles (utile en cas de reboot du serveur) -> iptables-save > /etc/iptables.up.rules | ||
+ | * Restaurer les règles -> iptables-restore < /etc/iptables.up.rules | ||
= Liens utiles = | = Liens utiles = |
Version du 9 octobre 2014 à 22:24
Lien court vers cette page : http://vt.cx/ipta
QR code vers cette page : http://vt.cx/ipta.qr
Commandes utiles
- Numéro de version -> iptables -V
- Bannir une IP particulière -> iptables -I INPUT -s XXX.XXX.XXX.XXX -j DROP (où XXX.XXX.XXX.XXX est l'IP à bannir)
- Liste des IP bannies -> iptables -L
- Liste des règles avec numérotation des lignes -> iptables -L --line-num
- Effacement d'une ligne -> # iptables -D nom_de_chain numéro_de_ligne exemple : iptables -D OUTPUT 2
- Sauvegarder les règles (utile en cas de reboot du serveur) -> iptables-save > /etc/iptables.up.rules
- Restaurer les règles -> iptables-restore < /etc/iptables.up.rules
Liens utiles
- doc.ubuntu-fr.org iptables sur ubuntu
- shorewall.net Shorewall : firewall et outil de configuration pour iptables
- fs-security.com Firestarter : firewall graphique basé sur iptables
- kmyfirewall.org KMyFirewall : firewall basé sur iptables