{{tag>netadmin firewall linux iptables}}
===== Introduction à iptables =====
iptables est un CLI permettant de configurer Netfilter. C'est le successeur du CLI ipchains (noyaux 2.2.x).
Netfilter est conçu pour agir s
====
Les règles sont lues séquentiellement au sein de la chaîne par le noyau pour déduire ce qu'il c... tch ou correspondance) sont remplis, il exécute l'instruction donnée par la cible (ou saut).
La synta... *LOG**, **ACCEPT** et **REJECT**. La table filter inclue 3 chaînes pré-définies:
* FORWARD: s'applique à tous paquets non générés localement et non dest
{{tag>netadmin linux pare-feu sécurité réseau iptable netfilter}}
====== netfilter : usages des modules state et c... exemples de règles iptables qui semblent utiliser indifféremment les modules **conntrack** ou **state**
<code>
# Regle utilisant state
-A ufw-before-input -p udp -m state --state ESTABLISHED,RELATED -j
{{tag>sysadmin netadmin linux sécurité firewall iptables}}
====== Iptables : Créer une règle s'appliquant à plusieurs IPs ======
Pour créer une règle sélectionnant un intervalle d'IP (range) il existe le module **iprang
{{tag>netadmin sysadmin debu iptables}}
====== iptables: débogage des règles ======
Lors des phases d'écriture et... l est conseillé de mettre en place un script de réinitialisation régulière d'un état fonctionnel du pa... emple choisir de restaurer un état toutes les 30 minutes
<file>
*/30 * * * * /sbin/iptables-restore <
{{tag>netadmin linux netfilter iptables domaine todo}}
====== Iptables: Création d'une règle portant sur un domaine ======
===== Références =====
* https://bl