iptables
filterテーブルを用いてパケットを通したい
iptableはパケットフィルタリング型のファイアウォール
用途別に5つのテーブルがある
raw
filter
nat
filterとnatは特に便利
mangle
security
https://www.frozentux.net/iptables-tutorial/images/tables_traverse.jpg
基本的な使い方
確認
code:plain
iptables -nvL
コマンドでfilterテーブルにポート80, 443のパケットを破棄するルールを追加する
code:sh
-A TCP -p tcp --dport 80 -j ACCEPT
-A TCP -p tcp --dport 443 -j ACCEPT
リロードする
code:plain
iptables-restore < /etc/iptables/rules.v4