iptables

Słownik kwalifikacji INF.07 - Montaż i konfiguracja lokalnych sieci komputerowych oraz administrowanie systemami operacyjnymi

Co to jest iptables?

iptables to narzędzie w systemie Linux służące do konfiguracji reguł zapory sieciowej. Pozwala filtrować pakiety sieciowe, blokować lub przepuszczać ruch oraz wykonywać translację adresów NAT. Działa na podstawie reguł obsługiwanych przez mechanizm jądra Linux, dawniej znany jako Netfilter.

Do czego służy iptables?

Najczęstsze zastosowania iptables to:

  • blokowanie niepożądanych połączeń,
  • dopuszczanie ruchu tylko na wybrane porty, np. SSH lub HTTP,
  • ograniczanie dostępu według adresu IP,
  • konfiguracja NAT, np. udostępnianie Internetu w sieci lokalnej,
  • ochrona serwera przed nieautoryzowanym ruchem.

Podstawowe łańcuchy

W filtracji ruchu najczęściej używa się tabeli filter, która zawiera łańcuchy:

  • INPUT — pakiety przychodzące do lokalnego komputera,
  • OUTPUT — pakiety wychodzące z lokalnego komputera,
  • FORWARD — pakiety przekazywane przez komputer działający jako router.

Przykłady poleceń

Wyświetlenie aktualnych reguł:

iptables -L

Zezwolenie na połączenia SSH:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

Zablokowanie ruchu z konkretnego adresu IP:

iptables -A INPUT -s 192.168.1.50 -j DROP

Ważne na egzaminie

Jeśli w pytaniu pojawia się iptables, należy kojarzyć je przede wszystkim z konfiguracją zapory sieciowej w systemie Linux, a nie z ustawianiem karty sieciowej, poczty czy zdalnego dostępu.