mostra le interfacce in iptables -L


21

C'è un modo per mostrare le interfacce di rete tramite iptables -Lin Ubuntu 12.04?

Quando eseguo un iptables -Lottengo un output come questo:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

che è in qualche modo fuorviante. In primo luogo stavo pensando, grande regola, consente tutto fino a quando ho scoperto che questa regola è destinata a interfacciare localhost.

C'è un modo per ottenere una panoramica che mostri le regole e le interfacce contemporaneamente?

Risposte:


25

Aggiungi -vper la modalità dettagliata.

Catena INPUT (politica ACCETTA 0 pacchetti, 0 byte)
 pkts byte target prot opt ​​in out destinazione di origine         
39050 4448K ACCETTA tutto - lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K ACCETTA icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 ACCETTO 2 - * * 0.0.0.0/0 0.0.0.0/0           

Ancora meglio, cambia il comando in -Sper la modalità semplice:

-P ACCETTA L'INGRESSO
-A INGRESSO -i lo -j ACCETTA
-A INPUT -p icmp -j ACCEPT
-A INPUT -p igmp -j ACCEPT
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.