Schnittstellen in iptables -L anzeigen


21

Gibt es eine Möglichkeit, die Netzwerkschnittstellen iptables -Lin Ubuntu 12.04 anzuzeigen?

Wenn ich ein ausführe, iptables -Lerhalte ich eine Ausgabe wie folgt:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

das ist irgendwie irreführend. Zuerst dachte ich, eine großartige Regel erlaubt alles, bis ich herausfand, dass diese Regel an die Schnittstelle localhost gebunden ist.

Gibt es eine Möglichkeit, sich einen Überblick zu verschaffen, in dem die Regeln und die Schnittstellen gleichzeitig angezeigt werden?

Antworten:


25

In -vdem ausführlichen Modus.

Chain INPUT (Richtlinie ACCEPT 0 Pakete, 0 Bytes)
 pkts bytes Ziel prot opt ​​in out Quellziel         
39050 4448K ACCEPT all - lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K ACCEPT icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 AKZEPTIEREN 2 - * * 0.0.0.0/0 0.0.0.0/0           

Noch besser, ändern Sie den Befehl in -Sfür den einfachen Modus:

-P EINGANG AKZEPTIEREN
-A EINGANG -i lo -j AKZEPTIEREN
-A INPUT -p icmp -j ACCEPT
-A INPUT -p igmp -j ACCEPT
Durch die Nutzung unserer Website bestätigen Sie, dass Sie unsere Cookie-Richtlinie und Datenschutzrichtlinie gelesen und verstanden haben.
Licensed under cc by-sa 3.0 with attribution required.