iptables -L'de arayüzleri göster


21

iptables -LUbuntu 12.04'te ağ arayüzlerini göstermenin bir yolu var mı ?

Ben bir yürütmek iptables -Lböyle bir çıktı olsun:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

ki bu bir şekilde yanıltıcıdır. İlk önce, büyük kural, bu kuralın localhost ile arayüze bağlı olduğunu keşfetene kadar her şeye izin verdiğimi düşünüyordum.

Kuralları ve arayüzleri bir kerede gösteren bir genel bakış elde etmenin bir yolu var mı?

Yanıtlar:


25

-vAyrıntılı mod için ekleyin .

Zincir GİRİŞİ (politika KABUL 0 paket, 0 bayt)
 pkts bayt hedefi koruma seçimi dışarı çıkış hedef         
39050 4448K KABUL ET - lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K KABUL icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 KABUL 2 - * * 0.0.0.0/0 0.0.0.0/0           

Daha da iyisi, -Sdüz mod için komutu değiştirin :

-P GİRİŞ KABULÜ
-BİR GİRİŞ -i lo -j KABUL
-A GİRİŞ -p icmp -j KABUL
-A GİRİŞ -p igmp -j KABUL
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.