affichez les interfaces dans iptables -L


21

Existe-t-il un moyen d'afficher les interfaces réseau via iptables -Ldans Ubuntu 12.04?

Lorsque j'exécute un, iptables -Lj'obtiens une sortie comme celle-ci:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

ce qui est en quelque sorte trompeur. D'abord, je me disais, grande règle, permet tout jusqu'à ce que je découvre que cette règle est liée à l'interface localhost.

Existe-t-il un moyen d'obtenir une vue d'ensemble qui montre les règles et les interfaces à la fois?

Réponses:


25

Ajouter -vpour le mode verbeux.

ENTRÉE en chaîne (la politique ACCEPTE 0 paquets, 0 octets)
 pkts bytes target prot opt ​​in out source destination         
39050 4448K ACCEPTER tout - lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K ACCEPT icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 ACCEPT 2 - * * 0.0.0.0/0 0.0.0.0/0           

Encore mieux, changez la commande en -Smode simple:

-P ENTRÉE ACCEPTER
-A ENTRÉE -i lo -j ACCEPTER
-A ENTRÉE -p icmp -j ACCEPTER
-A ENTRÉE -p igmp -j ACCEPTER
En utilisant notre site, vous reconnaissez avoir lu et compris notre politique liée aux cookies et notre politique de confidentialité.
Licensed under cc by-sa 3.0 with attribution required.