iptables (Debian GNU/Linux etch)

IPマスカレード、パケットフィルタリングを行うソフトウエアです。

初期設定

以下の記述を追加する

# vi /etc/network/interfaces
pre-up iptables-restore < /etc/iptables.up.rules
 post-down iptables-restore < /etc/iptables.down.rules

設定されているルールを一覧表示する

# /sbin/iptables -nvxL

特定のIPアドレス(CIDR形式)からのアクセスを拒否する

# /sbin/iptables -t filter -A INPUT -s xxx.xxx.0.0/16 -j REJECT

設定を保存する

# iptables-save > /etc/iptables.up.rules
# iptables-save > /etc/iptables.down.rules

▲ページ先頭へ

スポンサード リンク