évaluation.
Afficher les politiques définies:
<code bash>
iptables -L -v | grep policy
</code>
==== Définir les politiques par défaut ====
Pour chaque ch... aut est appliquée. Pour modifier la politique:
<code bash>
$ sudo iptables --policy INPUT DROP
</code>
Ici la politique par défaut pour les paquets entran
sur l'ensemble des chaines associées à la table:
<code bash>
# liste toutes les règles de toutes les cha... INPUT
# equivalent
iptables -t filter -S INPUT
</code>
===== Sauvegarder les règles =====
Les règles ... s recharger, on peut utiliser **iptables-save**
<code bash>
iptables-save > firewall.rules
</code>
===== Restauration d'un jeu de règles =====
iptables-res
is de le restaurer à l'aide de ce même fichier.
<code bash>
iptables-save -c -t filter > /path/to/file.rules
</code>
L'option -c permet de conserver les compteurs d... eront sauvegardées.
Pour restaurer le ruleset:
<code bash>
iptables-restore -c < /path/to/file.rules
</code>
L'argument -c permet de restaurer les compteurs
e d'IP (range) il existe le module **iprange**:
<code bash>
# Accepte le trafic entrant provenant des I... --src-range 192.168.0.10-192.168.0.20 -j ACCEPT
</code>
:TODO_DOCUPDATE:
Voir s'il existe un paramètre
remment les modules **conntrack** ou **state**
<code>
# Regle utilisant state
-A ufw-before-input -p u... -dport 69 -m conntrack --ctstate NEW -j ACCEPT
</code>
La documentation (**''man iptables-extensions''*