mostre interfaces no iptables -L


21

Existe uma maneira de mostrar as interfaces de rede via iptables -LUbuntu 12.04?

Quando executo um iptables -L, recebo uma saída como esta:

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

o que é de alguma forma enganoso. Primeiro, eu estava pensando, grande regra, permite tudo, até que eu descobri que essa regra está vinculada à interface localhost.

Existe uma maneira de obter uma visão geral que mostre as regras e as interfaces de uma só vez?

Respostas:


25

Adicione -vpara o modo detalhado.

ENTRADA EM Cadeia (política ACEITE 0 pacotes, 0 bytes)
 pkts bytes alvo prot opt ​​in out origem destino         
39050 4448K ACCEPT all - lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K ACEITAR icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 ACEITO 2 - * * 0.0.0.0/0 0.0.0.0/0           

Melhor ainda, altere o comando -Spara o modo simples:

-P INPUT ACEITAR
-A ENTRADA -i lo -j ACEITA
-A INPUT -p icmp -j ACEITAR
-A INPUT -p igmp -j ACEITAR
Ao utilizar nosso site, você reconhece que leu e compreendeu nossa Política de Cookies e nossa Política de Privacidade.
Licensed under cc by-sa 3.0 with attribution required.