11

Есть ли способ показать сетевые интерфейсы через iptables -L в Ubuntu 12.04?

Когда я выполняю iptables -L я получаю следующий вывод:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

что как-то вводит в заблуждение. Сначала я думал, отличное правило, разрешает все, пока не обнаружил, что это правило связано с интерфейсом localhost.

Есть ли способ получить обзор, который показывает правила и интерфейсы одновременно?

1 ответ1

15

Добавьте -v для подробного режима.

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
39050 4448K ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
 6595  544K ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
  419 15084 ACCEPT     2    --  *      *       0.0.0.0/0            0.0.0.0/0           

Более того, измените команду на -S для обычного режима:

-P INPUT ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -p igmp -j ACCEPT

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .