Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| linux:iptables [29-03-2016 09:06] – [Liens utiles] edmc73 | linux:iptables [29-03-2016 09:08] (Version actuelle) – edmc73 | ||
|---|---|---|---|
| Ligne 11: | Ligne 11: | ||
| Les tables ( -t table ) | Les tables ( -t table ) | ||
| - | * filter table par défaut contenant les chaînes INPUT, FORWARD et OUTPUT | + | * '' |
| - | * nat pour le routage de port contenant les chaines PREROUTING, OUTPUT et POSTROUTING | + | * '' |
| - | * mangle (voir doc) | + | * '' |
| Les options | Les options | ||
| - | * -A ajoute une règle à la fin | + | * '' |
| - | * -I insert une règle au début | + | * '' |
| - | * -D supprimer une règle | + | * '' |
| - | * -R remplace une règle | + | * '' |
| - | * -L liste les règles | + | * '' |
| Suivi de la chaîne | Suivi de la chaîne | ||
| - | * INPUT, FORWARD, OUTPUT | + | * '' |
| - | * PREROUTING, OUTPUT, POSTROUTING | + | * '' |
| Les paramètres | Les paramètres | ||
| - | * -p le protocole : tcp, udp, icmp, all (par défaut) | + | * '' |
| - | * -s la source : adresse ip + le masque si on veut | + | * '' |
| - | * --sport(s) : le ou les ports source (séparé par une virgule) | + | * '' |
| - | * -d la destination : adresse ip + le masque si on veut | + | * '' |
| - | * --dport(s) : le ou les ports destination (séparé par une virgule) | + | * '' |
| - | * -i interface qui reçoit le paquet | + | * '' |
| - | * -o interface qui envoi le paquet | + | * '' |
| - | * -j cible du paquet | + | * '' |
| - | * ACCEPT | + | * '' |
| - | * DROP | + | * '' |
| - | * REJECT | + | * '' |
| - | * DNAT/ | + | * '' |
| - | * LOG/MARK si on veut loguer/ | + | * '' |
| On peut maintenant construire facilement une ligne de commandes | On peut maintenant construire facilement une ligne de commandes | ||