Iptables —
команда для управления брандмауэром netfilter в системах на базе ядра Linux. Однако, чаще всего, под iptables и подразумавают сам фаервол.
Самые часто используемые команды:
- iptables -L —line-numbers — просмотр правил для таблицы filter с выводом их порядковых номеров.
- iptables -L -t nat — просмотр правил для таблицы nat.
- iptables -P [INPUT/OUTPUT/FORWARD] DROP — запрещающее правило по умолчанию для [входящих/исходящих/транзитных] пакетов.
- iptables -A [INPUT/OUTPUT] -i eth0 -j [ACCEPT/DROP] — создание [разрешающего/запрещающего] правила для сетевого интерфейса eth0
- iptables -D INPUT n — удаление правила с номером n.
Подробнее об iptables на Википедии