Команды для работы в IPTABLES firewall iptables -t filter -nL
iptables -nL отобразить все цепочки правил iptables -t nat -L — отобразить все цепочки правил в NAT-таблице iptables -t filter -F или iptables -F очистить все цепочки правил в filter-таблице iptables -t nat -F очистить все цепочки правил в NAT-таблице iptables -t filter -X удалить все пользовательские цепочки правил в filter-таблице iptables -t filter -A INPUT -p tcp –dport telnet -j ACCEPT позволить входящее подключение telnet'ом iptables -t filter -A OUTPUT -p tcp –dport http -j DROP блокировать исходящие HTTP-соединения iptables -t filter -A FORWARD -p tcp –dport pop3 -j ACCEPT позволить «прокидывать» (forward) POP3-соединения iptables -t filter -A INPUT -j LOG –log-prefix "DROP INPUT" включить журналирование ядром пакетов, проходящих через цепочку INPUT, и добавлением к сообщению префикса «DROP INPUT» iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE включить NAT (Network Address Translate) исходящих пакетов на инте