10.2.4 Netfilter Kommandos
Die grundlegenden Kommandos von iptables
sind:
iptables -N Kette # erzeuge eine Kette
iptables -A Kette \ # f�ge Regel zur Kette hinzu
-t Tabelle \ # verwende Tabelle (filter, nat, mangle)
-p Protokoll \ # tcp, udp, icmp oder all
-s Quelladresse[/Maske] \
--sport Port[:Port] \ # Quellport, falls -p tcp oder udp ist
-d Zieladresse[/Maske] \
--dport Port[:Port] \ # Zielport, falls -p tcp oder udp ist
-j Ziel \ # was tun, wenn es passt
-i in-interface-name \ # f�r INPUT, FORWARD, PREROUTING
-o out-interface-name # f�r FORWARD, OUTPUT, POSTROUTING