como descobrir qual cadeia no iptables na listagem

1

Suponha que eu tenha a seguinte linha de entradas do iptables:

iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE
iptables -A INPUT -s 192.168.1.0/24 -j DROP

Portanto, tenho POSTROUTING e INPUT cadeias. Então eu posso pegar a lista de resultados com:

iptables -L  -t nat -n --line-numbers -t filter

Meu resultado é:

Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination         
1    DROP       tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:70
2    DROP       all  --  10.10.10.0/24        0.0.0.0/0           

Minha pergunta é , como posso descobrir qual regra pertence a POSTROUTING e qual pertence a INPUT ?

    
por PersianGulf 09.08.2014 / 13:24

1 resposta

2

com este comando: iptables -L -t nat -n --line-numbers -t filter , você pode ver apenas filter regras da tabela!

você deve separar a execução:

iptables -L  -t nat -n --line-numbers 

para ver as regras da tabela nat e

iptables -L  -n --line-numbers 

para ver as regras da tabela filter

    
por 09.08.2014 / 13:53