Documentos de Académico
Documentos de Profesional
Documentos de Cultura
OPCIONES DE LISTADO -v
— Muestra la salida por pantalla con
detalles, como el número de paquetes y
bytes que cada cadena ha visto, el número
de paquetes y bytes que cada regla ha
encontrado y qué interfaces se aplican a
una regla en particular.
-x _Expande los números en sus valores
exactos. En un sistema ocupado, el
Opciones del objetivo número de paquetes y bytes vistos por una
Una vez que un paquete ha coincidido con cadena en concreto o por una regla puede
una regla, la regla puede dirigir el paquete a estar abreviado usando K (miles), M
un número de objetivos diferentes que (millones), y G (billones) detrás del
deciden su suerte y, posiblemente, toman número. Esta opción fuerza a que se
acciones adicionales. Cada cadena tiene un muestre el número completo.
objetivo por defecto, el cual es usado si -n Muestra las direcciones IP y los
ninguna de las reglas en esa cadena números de puertos en formato numérico,
coinciden con un paquete o si ninguna de en lugar de utilizar el nombre del servidor
las reglas que coinciden con el paquete y la red tal y como se hace por defecto.
especifica un objetivo. --line-numbers — Proporciona una lista
Opciones de listado de cada cadena junto con su orden
El comando predeterminado para listar, numérico en la cadena. Esta opción puede
iptables -L, proporciona una vista muy ser útil cuando esté intentando borrar una
básica de los filtros por defecto de las regla específica en una cadena o localizar
cadenas actuales de la tabla dónde insertar una regla en una cadena.
Tema 4: Opci -t — Especifica un nombre de tabla.
cual ejecuta el programa /sbin/iptables-save IPTABLES_SAVE_ON_RESTART —
y escribe la configuración actual de iptables Guarda las reglas actuales del cortafuegos
a /etc/sysconfig/iptables. El archivo cuando este se reinicia. Esta directiva
/etc/sysconfig/iptables existente es acepta los valores siguientes:
guardado como yes — Guarda las reglas existentes a
/etc/sysconfig/iptables.save. /etc/sysconfig/iptables cuando se reinicia
el cortafuegos, moviendo la versión
La próxima vez que se inicie el sistema, el anterior al archivo
script de inicio de iptables volverá a aplicar /etc/sysconfig/iptables.save.
las reglas guardadas en no — El valor por defecto. No guarda las
/etc/sysconfig/iptables usando el reglas existentes cuando se reinicia el
comando /sbin/iptables-restore. cortafuegos.
IPTABLES_SAVE_COUNTER —
Aún cuando siempre es una buena idea Guarda y restaura todos los paquetes y
probar una regla de iptables antes de contadores de bytes en todas las cadenas y
confirmar los cambios al archivo reglas. Esta directiva acepta los valores
/etc/sysconfig/iptables, es posible copiar siguientes:
reglas iptables en este archivo desde otra yes — Guarda los valores del contador.
versión del sistema de este archivo. Esto no — El valor por defecto. No guarda los
Tema 5: proporciona una forma rápida de distribuir valores del contador.
Directivas conjuntos de reglas iptables a muchas IPTABLES_STATUS_NUMERIC —
de control máquinas. Muestra direcciones IP en una salida de
de estado en vez de dominios y nombres de
IPTables, Importante host. Esta directiva acepta los valores
guardado siguientes:
de reglas y Si se está distribuyendo el archivo yes — El valor por defecto. Solamente
archivos de /etc/sysconfig/iptables a otras máquinas, devuelve direcciones IP dentro de una
configuraci escriba /sbin/service iptables restart para salida de estado.
ón de que las nuevas reglas tomen efecto. no — Devuelve dominios o nombres de
scripts de host en la salida de estado.
control
https://zystrax.wordpress.com/2009/12/28/tutorial-de-iptables/
Tema 1: Cadenas
y opciones de
comandos y de
parámetros