Last updated
Was this helpful?
Last updated
Was this helpful?
iptables āđāļāđāļāđāļāļĢāļ·āđāļāļāļĄāļ·āļāļŠāļģāļāļąāļāļāļĩāļāļāļąāļ§āļŦāļāļķāđāļāļāļĩāđāļāļđāļāļāļģāļĄāļēāđāļāđāđāļāļāļēāļĢāļāļąāļāļāļēāļĢāļĢāļ°āļāļāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāđāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē āđāļāļĢāđāļ§āļāļĨāļĨāđ (firewall) āđāļāļĒāļāļ·āđāļāļāļēāļāđāļāļāļēāļĢāļāļģāļŦāļāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļāļāļāļāļāļāđāļāļĄāļđāļĨāļāļąāđāļ āļāļđāđāļāļđāđāļĨāļĢāļ°āļāļāļŦāļĢāļ·āļāđāļĄāđāđāļāđāļāļąāļāļāļąāļāļāļēāļāļēāļāļāđāļēāļāļĢāļ°āļāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§āļāļ§āļĢāđāļāđāļēāđāļāđāļāļĢāļāļŠāļĢāđāļēāļāđāļĨāļ°āļŦāļĨāļąāļāļāļēāļĢāļāļģāļāļēāļāļāļāļ iptables āđāļāđāļāļāļĒāđāļēāļāļāļĩ
āļ āļēāļĒāđāļ iptables āļāļąāđāļāļĄāļĩāļāđāļ§āļĒāļāļąāļāļŦāļĨāļēāļĒāļāļēāļĢāļēāļ (tables) āđāļāļĒāđāļāđāļĨāļ°āļāļēāļĢāļēāļāļāļ°āļāļĢāļ°āļāļāļāđāļāļāđāļ§āļĒāļŦāļĨāļēāļĒāļĢāļēāļĒāļāļēāļĢāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē chain (āļāļĩāđ iptables āđāļāļĢāļĩāļĒāļĄāļĄāļēāđāļŦāđāđāļĨāđāļ§āļŦāļĢāļ·āļāļāļđāđāđāļāđāļāļģāļŦāļāļāļāļķāđāļāđāļāļ) āđāļĨāļ°āļ āļēāļĒāđāļāđāļāđāļĨāļ° chain āļāļ°āļāļĢāļ°āļāļāļāđāļāļāđāļ§āļĒāļāđāļāļāļģāļŦāļāļāļāļēāļĢāļāļ§āļāļāļļāļĄāļāļēāļĢāđāļāđāļēāļāļāļāļāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļĢāļĩāļĒāļāļ§āđāļē rule āļāļąāļāđāļāļĢāļāļŠāļĢāđāļēāļāđāļŠāļāļāđāļāļĢāļđāļāļāđāļēāļāļĨāđāļēāļ
iptables āļāļ°āļāļđāļāđāļāļĢāļĩāļĒāļĄāļāļēāļĢāļēāļāđāļŦāđāđāļĨāđāļ§ 4 āļāļēāļĢāļēāļ (4 built-in tables) āđāļāđāđāļāđ
Filter Table
NAT Table
Mangle Table
Raw Table
āļŠāđāļ§āļāļāļĢāļ°āļāļāļāļāļāļ iptables āļāļ°āļĄāļĩāļŠāđāļ§āļāļāļĢāļ°āļāļāļāļŦāļĨāļąāļ 3 āļŠāđāļ§āļāđāļāđāđāļāđ
INPUT āļāļ·āļāļŠāđāļ§āļāļāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāđāļāđāļēāļĄāļēāļŠāļđāđāđāļāļĢāļ·āđāļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ
OUTPUT āļāļ·āļāļŠāđāļ§āļāļāļāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļāļāļāļ°āđāļāļĢāļ·āđāļāļāļāļāļĄāļāļīāļ§āđāļāļāļĢāđ
FORWARD āļāļ·āļāļŠāđāļ§āļāļāļĩāđāļŠāđāļāļāđāļāļāđāļāļĄāļđāļĨāļāļēāļāļĢāļ°āļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāđāļāļŠāļđāđāđāļāļĢāļ·āļāļāđāļēāļĒāļ āļēāļĒāļāļāļ āļāļķāđāļāļāļēāļĢāļāļĨāđāļāļāļāļāļĢāđāļāļāđāļāļ°āđāļāđāļŠāđāļ§āļāļāļĩāđāđāļāđāļāļŦāļĨāļąāļ
āļāļąāļ§āļāļĒāđāļēāļāļāļēāļĢāđāļŠāļāļāļĢāļēāļĒāļĨāļ°āđāļāļĩāļĒāļāļāļāļāļāļēāļĢāļēāļāļ āļēāļĒāđāļ iptables
āđāļāļĒāļāļĩāđ
ACCEPT āļāļ·āļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļ°āļĒāļāļĄāđāļŦāđāđāļāđāļāđāļāđāļ (packet) āļāđāļēāļāđāļāļĒāļąāļāļāļĨāļēāļĒāļāļēāļāđāļāđ
DROP āļāļ·āļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļ°āļāļīāđāļāđāļāđāļāđāļāđāļāļāļąāļāļāļĩ āđāļāđāļāļ°āđāļĄāđāđāļāđāļāļāļđāđāļŠāđāļāđāļāļĩāđāļĒāļ§āļāļąāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļŠāđāļāđāļĄāđāļŠāļģāđāļĢāđāļ
REJECT āļāļ·āļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļ°āļāļīāđāļāđāļāđāļāđāļāđāļāļāļąāļāļāļĩ āđāļĨāļ°āļāļđāđāļŠāđāļāļāļ°āđāļāđāļĢāļąāļāļāđāļāļāļ§āļēāļĄāļāđāļēāļ ICMP āļāļāļāļāļĨāļąāļāļāļķāļāļāđāļāļāļ§āļēāļĄāļāļĩāđāļŠāđāļ
āđāļĄāđāļŠāļģāđāļĢāđāļ
QUEUE āļāļ·āļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļ°āļŠāđāļāļāđāļāđāļāđāļāđāļāđāļ āđāļāļĒāļąāļāļŠāđāļ§āļāļĢāļ°āļāļāļāļāļāļĩāđāļāļīāļāļāđāļāļāļąāļāļāļđāđāđāļāđ (userspace)
RETURN āļāļ·āļāđāļāļĢāđāļ§āļāļĨāļĨāđāļāļ°āļŦāļĒāļļāļāļāļēāļĢāļāļģāļāļēāļāļ āļēāļĒāđāļ chain āđāļĨāđāļ§āļāļĨāļąāļāđāļāļĒāļąāļ Chain āđāļāļīāļĄāļāļĩāđāđāļĢāļĩāļĒāļāļāđāļāļāļŦāļāđāļēāļāļĩāđ
āļāļąāļ§āļāļĒāđāļēāļāđāļŠāļāļāļāļēāļĢāđāļāļīāļāļāļāļĢāđāļāļāđāļ§āļĒāļāļģāļŠāļąāđāļ iptables āđāļāļĒāļŦāļĨāļąāļāļāļēāļĢāļŠāļģāļāļąāļāļāļ·āļ āļāļ§āļĢāļāļīāļāļāļāļĢāđāļāļāļąāđāļāļŦāļĄāļāļāđāļāļāđāļĨāđāļ§āļāļķāļāļāđāļāļĒāđāļĨāļ·āļāļāđāļāļīāļāļāļāļĢāđāļāļāļĩāđāđāļāđāļāļĩāļĨāļ°āļāļāļĢāđāļāļāļ°āđāļāđāļāļ§āļīāļāļĩāļāļĩāđāļĄāļĩāļāļ§āļēāļĄāļāļĨāļāļāļ āļąāļĒāļāļĩāđāļŠāļļāļ
āļāļāļĢāđāļāļāļ·āđāļāļāļēāļāļāļĩāđāļāļ°āļāļđāļāđāļāļīāļāđāļ§āđāļŠāļģāļŦāļĢāļąāļāļāļāļĢāđāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§ āđāļāļ·āđāļāđāļāđāđāļāļāļēāļĢāļāļīāļāļāļąāđāļ bootloader,āļĨāļĩāļāļļāļāļāđāļāļāļĢāđāđāļāļĨāđāļĨāļ° āđāļĢāļĩāļĒāļ root filesystem āđāļāđāļāļąāđāļāļāļ°āļĄāļĩāļāđāļ§āļĒāļāļąāļāļāļĒāđāļēāļāļāđāļāļĒ 4 āļāļķāļ 5 āļāļāļĢāđāļ āđāļāđāđāļāđ
āļāļēāļĢāļēāļāļĢāļēāļĒāļāļēāļĢ services āļāļĩāđāļāļđāļāđāļāļīāļāđāļāđāđāļāļĢāļ°āļāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§
āđāļāļāļĢāļāļĩāļāļĩāđāļāđāļāļāļāļēāļĢāļāļīāļāļāļēāļĢāļāļģāļāļēāļāļāļāļāđāļāļĢāđāļ§āļāļĨāļĨāđ āđāļāļ·āđāļāđāļāđāļēāļŠāļđāđāđāļŦāļĄāļāļāļģāļĢāļļāļāļĢāļąāļāļĐāļēāļĢāļ°āļāļāļŠāļēāļĄāļēāļĢāļāđāļāđāļāļģāļŠāļąāđāļāļāļąāļāļāđāļāđāļāļāļĩāđ
nfs āđāļāđāļāđāļāļĢāđāļāļāļāļĨāļāļĩāđāđāļāđāļĢāļąāļāļāļēāļĢāļāļāļāđāļāļāļĄāļēāđāļāļ·āđāļāļāļēāļĢāđāļāļ·āđāļāļĄāđāļĒāļāļāļĢāļąāļāļĒāļēāļāļĢāļŪāļēāļĢāđāļāļāļīāļŠāļāđāļāļēāļāđāļāļĢāļ·āđāļāļāļāļ·āđāļāđāļāļĩāđāļāļĒāļđāđāļāļāđāļāļĢāļ·āļāļāđāļēāļĒāļāļāļĄāļāļīāļ§āđāļāļāļĢāđāļāļĩāđāļāļĒāļđāđāļŦāđāļēāļāļāļāļāđāļāđāļŦāđāđāļāđāļāđāļŠāļĄāļ·āļāļāļĢāļ°āļāļāđāļāļĨāđāļāļāļāļāļļāļāļāļĢāļāđāđāļāļ āļŠāļģāļŦāļĢāļąāļāļāļąāļāļāļąāļāļāļēāļĢāļ°āļāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§āđāļĨāđāļ§āļāļēāļĢāđāļāđāļāļēāļ nfs āļĄāļĩāļāļĨāļāļģāđāļŦāđāđāļāļĢāļ°āļŦāļ§āđāļēāļāļāļēāļĢāļāļĢāļąāļāđāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢ āļŦāļĢāļ·āļāļāļēāļĢāļāļąāļāļāļēāđāļāļĢāđāļāļĢāļĄāđāļāļ·āđāļāđāļāđāđāļāļĢāļ°āļāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§āļāļĨāđāļāļāļāļąāļ§āđāļĨāļ°āļŠāļ°āļāļ§āļāļĄāļēāļāļĒāļīāđāļāļāļķāđāļāđāļĨāļ°āđāļĄāđāļĄāļĩāļāđāļāļāļģāļāļąāļāļāļāļāļāļāļēāļāđāļāļāļēāļĢāđāļāđāļāļāđāļāļĄāļđāļĨ āđāļāļĒāļāļēāļĢāļāļģāđāļāļĨāđ root file system (RFS) āđāļāļ§āļēāļāđāļ§āđāđāļāđāļāđāļĢāļāļāļāļĢāļĩāļāļĩāđāļāļđāļāļāļąāđāļāļāđāļēāđāļŦāđāđāļāđāļāđāļāđāļĢāļāļāļāļĢāļĩāļāļĩāđāļāļđāļāđāļāļĢāđāļāđāļēāļāđāļāļĢāđāļāļāļāļĨ NFS āđāļāļ·āđāļāļāļāļēāļāđāļāļĒāļāļąāđāļ§āđāļāđāļĨāđāļ§āđāļĄāļ·āđāļāļāļąāļāļāļąāļāļāļēāđāļāđāļāļĢāļąāļāđāļāđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāđāļŠāļĢāđāļ āđāļĨāļ°āļāļąāļāļāļēāđāļāļĢāđāļāļĢāļĄāļāļąāļāđāļāđāļēāđāļ root file system āđāļĢāļĩāļĒāļāļĢāđāļāļĒāļāđāļāļ°āļāļđāļāļāļģāđāļāđāļāļĩāļĒāļāļĨāļāđāļāļāļąāļ§āđāļāđāļāļāđāļāļĄāļđāļĨāļāļĩāđāļāļĒāļđāđāļ āļēāļĒāđāļāļāļāļĢāđāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§ āđāļāđāļ Flash Memory āđāļāđāļāļāđāļ
āđāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļĨāļĩāļāļļāļāļāđāļāļāļĢāļ°āļāļāļŠāļĄāļāļāļāļĨāļāļąāļāļāļąāļ§ āļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļĢāļ°āļāļāđāļāđāļēāļāļąāļ Network File System āļāļąāđāļāđāļāļāļąāđāļāļāļāļāļāļēāļĢāļāļģāļāļēāļāļāļ°āļĄāļĩāļĨāļąāļāļĐāļāļ°āđāļāļĩāļĒāļ§āļāļąāļāļāļēāļĢāđāļāļ·āđāļāļĄāļāđāļāļāļāļāļĢāļ°āļāļāļāļāļīāļāļąāļāļīāļāļēāļĢāļĨāļĩāļāļļāļāļāđāđāļāļĒāļāļąāđāļ§āđāļ
āļāļąāđāļāļāļāļāļāļēāļĢāļāļīāļāļāļąāđāļ nfs-kernel-server āđāļĨāļ°āļāļąāđāļāļāđāļēāđāļāđāļāļĨāđ /etc/exports āļāļąāļāļāļĩāđ
āļāļģāļāļēāļĢāđāļĢāļĩāļĒāļ service āļāļĩāđāđāļāļĩāđāļĒāļ§āļāđāļāļāļāļąāđāļāļŦāļĄāļ āļāđāļ§āļĒāļāļģāļŠāļąāđāļ
āđāļāļĨāđ /etc/exports āđāļāđāļāđāļāļĨāđāļāļĩāđāđāļāđāļāļđāļāļŠāļĢāđāļēāļāļāļķāđāļāļāļēāļāđāļāļĢāļ·āđāļāļāđāļĄāđāļāđāļēāļĒ āđāļāļ·āđāļāļĢāļ°āļāļļāļ§āđāļēāļāļ°āđāļŦāđāđāļāđāļĢāļāļāļāļĢāļĩāđāļāđāļāđāļāļĢāļ·āđāļāļāđāļĄāđāļāđāļēāļĒāļāļĩāđāļāļ°āđāļŦāđāđāļāļĢāļ·āđāļāļāļĨāļđāļāļāđāļēāļĒāļŠāļēāļĄāļēāļĢāļāļāļģāļāļēāļĢ mount āđāļāđāļĢāļāļāļāļĢāļĩāđāļāđ āļāđāļ§āļĒāļāļģāļŠāļąāđāļāļāđāļēāļāļĨāđāļēāļ
DHCP
bootps
67
UDP
TFTP
tftp
69
UDP
NFS
sunrpc
111
UDP
nfs
2049
UDP
mountd
32700 āļŦāļĢāļ·āļ 32772
UDP