แสดงอินเตอร์เฟสใน iptables -L


21

มีวิธีแสดงอินเตอร์เฟสเครือข่ายผ่านทางiptables -LUbuntu 12.04 หรือไม่?

เมื่อฉันรันiptables -Lฉันได้รับผลลัพธ์เช่นนี้

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

ซึ่งทำให้เข้าใจผิดอย่างใด ครั้งแรกที่ฉันคิดว่ากฎที่ดีช่วยให้ทุกอย่างจนกว่าฉันจะค้นพบว่ากฎนี้ถูกผูกไว้กับอินเตอร์เฟซโฮสต์ท้องถิ่น

มีวิธีรับภาพรวมซึ่งแสดงกฎและส่วนติดต่อพร้อมกันหรือไม่

คำตอบ:


25

เพิ่ม-vสำหรับโหมด verbose

Chain INPUT (นโยบายยอมรับ 0 แพ็กเก็ต 0 ไบต์)
 pkts ไบต์เป้าหมาย prot เลือกไม่ใช้ปลายทางปลายทาง         
39050 4448K ยอมรับทั้งหมด - แท้จริง * 0.0.0.0/0 0.0.0.0/0           
 6595 544K การยอมรับ icmp - * * 0.0.0.0/0 0.0.0.0/0           
  419 15084 ยอมรับ 2 - * * 0.0.0.0/0 0.0.0.0/0           

ยิ่งไปกว่านั้นให้เปลี่ยนคำสั่งเป็น-Sโหมดธรรมดา:

-P ยอมรับการยอมรับ
-A INPUT -i lo -j ACCEPT
-A INPUT -p icmp -j ยอมรับ
-A INPUT -p igmp -j ยอมรับ
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.