====== iptables ====== man iptables man iptables-extension iptables -t, --table -A, --append -C, --check -D, --delete -F, --flush -L, --list-rules ===== Tablas (chains en orden de procesamiento) ===== filter (por defecto) * INPUT * FORWARD * OUTPUT nat * PREROUTING * OUTPUT * POSTROUTING mangle tiene todos los chains de filter y nat se usa para alteracion especializada del paquete (modifica TCP) raw (alta prioridad, modifica antes que todos) * PREROUTING * INPUT security (SELnux) * INPUT * FORWARD * OUTPUT ===== Targets ===== -j, --jump ACCEPT DROP (no devuelve nada por defecto) REJECT (devuelve ICMP unreachable/prohibited) REDIRECT DNAT SNAT