1 Configruacion de iptables:
3 1) Listar las reglas de una tabla
5 # iptables -t ${table} -L -v
7 2) Para listar reglas de fitrado
9 # iptables -t filter -L -v
11 2.1) Agregar una regla de filtrado
13 # iptables -t filter -I ${chain} ${pos} -j ${target} [-s ${src_ip}/${src_ip_prefix_length}] [-d ${dest_ip}/${dst_ip_prefix_length}] [-p ${protocol}]
15 Si el protocolo (opcion -p) es udp o tcp se puede agregar los puertos de origen o destino
17 # iptables -t filter -I ${chain} ${num} -j ${target} [-s ${src_ip}/${src_ip_prefix_length}] [-d ${dest_ip}/${dst_ip_prefix_length}] [-p ${protocol}] -m ${protocolo} [--sport ${src_port}] [--dport ${dst_port}]
20 - ${chain} es INPUT, OUTPUT o FORWARD
21 - ${pos} es el numero de regla dentro de la tabla
22 - ${protocol} es udp, tcp, icmp o all
23 - ${target} es DROP, ACCEPT, REJECT
25 -----------------------------------------------------------------------------------------------
26 En realidad esto que sigue es generico
27 -----------------------------------------------------------------------------------------------
29 2.1) Eliminar una regla de una tabla
31 # iptables -t ${table} -D ${chain} ${num}
33 2.2) Eliminar todas las reglas de una tabla
35 # iptables -t ${table} -F
37 2.3) Eliminar todas las reglas dentro de una cadena de una tabla
39 # iptables -t ${table} -F ${chain}
41 ------------------------------------------------------------------------------------------------
43 3) Para list reglas de NAT
45 # XXX Luca: importa el orden? digo, si agrego una regla de fw, y luego una de
46 # masq y luego otra de fw, importa si ejecuto fw 1, fw2, masq, en vez de fw1,
49 # iptables -t nat -L -v
51 3.1) Forward de puertos
53 # iptables -t nat -I PREROUTING ${pos} -i ${dev} -j DNAT --to ${nat_dst_ip}[:${nat_dst_port}] -p <tcp|udp> --dport ${port} [-s ${src_ip}/${src_ip_prefix_length}] [-d ${dest_ip}/${dst_ip_prefix_length}]
55 3.2) Masquerading/SNAT
59 # iptables -t nat -I POSTROUTING ${pos} -o ${dev} -j SNAT --to ${nat_src_ip} -s ${src_ip}/${src_ip_prefix_length}
63 # iptables -t nat -I POSTROUTING ${pos} -o ${dev} -j MASQUERADE -s ${src_ip}/${src_ip_prefix_length}