Comment imprimer des règles de pare-feu iptable?

1

Comment imprimer ou supprimer les règles de pare-feu utilisées iptablesdans le but de résoudre les problèmes de connexion?

Je suis assez certain que cela va inclure -Lou --list, mais je ne suis pas sûr d'autres options qui pourraient être utiles pour résoudre un problème de connexion car j'utilise rarement iptables directement à partir de la ligne de commande.

jww
la source

Réponses:

1

Souhaitez-vous les exporter dans un fichier txt?

Si oui, ce serait iptables --list > /path/to/txt/file_name.txt

xR34P3Rx
la source
La commande listera-t-elle la plupart (toutes?) Les informations nécessaires pour diagnostiquer un problème de connexion typique? (Le mot «typique» est-il un mauvais mot ici?) Par exemple, ai-je besoin d'un autre commutateur en plus --listde la liste d'autres informations utiles? Cela minimisera-t-il le bruit supplémentaire ou ai-je besoin d'un autre commutateur pour supprimer les informations superflues qui polluent la sortie et gênent l'interprétation par une personne non familiarisée avec la sortie?
jww
Eh bien, typique est un peu vague, ce qui devrait être évité ici. Être spécifique. Mais oui, je comprends ce que vous entendez par typique. Les règles de pare-feu telles que NATTING --listdevraient être approfondies, à moins que vous ne vous y intéressiez davantage . Mais vous pouvez spécifier quelle chaîne vous pouvez afficher.
xR34P3Rx
iptables -L INPUTspécifie une chaîne à afficher. Celui-ci montre la chaîne INPUT
xR34P3Rx
0

Il existe différentes manières d’imprimer un jeu de règles iptables. Vous avez raison d'inclure -L, mais pour le dépannage, cela n'est pas toujours suffisant. Pour avoir une liste complète, utilisez les options -net -vavec les options suivantes -L:

iptables -n -v -L
iptables -t yourtablename -n -v -L

que vous pouvez envoyer à un fichier txt.

L' -voption (verbose) peut s'avérer très utile lors du dépannage, car elle affiche les compteurs de paquets / octets pour chaque règle. Avec elle, on peut souvent trouver une règle qui ne prend rien. L' -voption montre aussi les interfaces (in et out), qui ne sont pas montrées avec un simple -L.

Cette -noption accélère le processus car il ne tentera pas de résoudre le problème d'ips en hôtes. Si non -t, le filtre de table est la valeur par défaut.

Il y a aussi la commande iptables-save -cqui montre les règles de la même manière qu'elles sont entrées sur la ligne de commande (utilisée pour sauvegarder un jeu de règles, qui peut être comprise par iptables-restore pour recharger le jeu de règles)

Zimmi
la source