iptablesのメモ
目次
iptables
iptablesはパケットフィルタリングとNAT変換を設定するコマンドです。
パケットフィルタリングを設定することでファイアウォールとしての役割をします。
ルール追加
iptables -A INPUT -p tcp --dport 22 -s 10.0.0.0/24 -j ACCEPT
ルール削除
iptables -L --line-numbers
iptables -D INPUT {上記で確認したルール番号}
ルールをファイル保存
netfilter-persistent save
ll /etc/iptables/rules.v4
ルールをファイル読み込み
netfilter-persistent reload
or
systemctl restart iptables
ACCEPT LOGチェインの作成
iptables -N ACCEPT_LOG
iptables -A ACCEPT_LOG -j LOG
iptables -A ACCEPT_LOG -j ACCEPT