Co to jest iptables?
iptables to narzędzie w systemie Linux służące do konfiguracji reguł zapory sieciowej. Pozwala filtrować pakiety sieciowe, blokować lub przepuszczać ruch oraz wykonywać translację adresów NAT. Działa na podstawie reguł obsługiwanych przez mechanizm jądra Linux, dawniej znany jako Netfilter.
Do czego służy iptables?
Najczęstsze zastosowania iptables to:
- blokowanie niepożądanych połączeń,
- dopuszczanie ruchu tylko na wybrane porty, np. SSH lub HTTP,
- ograniczanie dostępu według adresu IP,
- konfiguracja NAT, np. udostępnianie Internetu w sieci lokalnej,
- ochrona serwera przed nieautoryzowanym ruchem.
Podstawowe łańcuchy
W filtracji ruchu najczęściej używa się tabeli filter, która zawiera łańcuchy:
INPUT— pakiety przychodzące do lokalnego komputera,OUTPUT— pakiety wychodzące z lokalnego komputera,FORWARD— pakiety przekazywane przez komputer działający jako router.
Przykłady poleceń
Wyświetlenie aktualnych reguł:
iptables -L
Zezwolenie na połączenia SSH:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
Zablokowanie ruchu z konkretnego adresu IP:
iptables -A INPUT -s 192.168.1.50 -j DROP
Ważne na egzaminie
Jeśli w pytaniu pojawia się iptables, należy kojarzyć je przede wszystkim z konfiguracją zapory sieciowej w systemie Linux, a nie z ustawianiem karty sieciowej, poczty czy zdalnego dostępu.