लिनक्स iptables आदेश #
लिनक्स iptables कमांड फ़ायरवॉल नियमों को कॉन्फ़िगर करने और प्रबंधित करने के लिए एक शक्तिशाली उपकरण है। यह उपयोगकर्ताओं को आने वाले और बाहर जाने वाले ट्रैफ़िक के लिए नियम परिभाषित करने, पैकेट को संभालने के लिए नीतियाँ निर्धारित करने और नेटवर्क सुरक्षा सुनिश्चित करने की अनुमति देता है। यह गाइड संपूर्ण अवलोकन प्रदान करता है iptables, प्रमुख उपयोगों को स्पष्ट करने के लिए उदाहरणों के साथ।
मुख्य उपयोग और वाक्यविन्यास iptables आदेश #
RSI iptables कमांड एक सामान्य वाक्यविन्यास संरचना का अनुसरण करता है:
iptables [OPTIONS] COMMAND CHAIN RULE
- विकल्प के व्यवहार को संशोधित करें
iptables, जैसे-vविस्तृत आउटपुट के लिए. - कमान कार्रवाई को निर्दिष्ट करता है, जैसे कि
-Aकोई नियम जोड़ना या-Dकिसी नियम को हटाने के लिए. - जंजीर वह लक्ष्य श्रृंखला है जहाँ नियम लागू किया जाएगा (उदाहरण के लिए,
INPUT,OUTPUTया,FORWARD). - नियम स्रोत, गंतव्य, प्रोटोकॉल आदि जैसे मानदंड परिभाषित करता है।
iptables कमांड चीटशीट तालिका #
| आदेश | विवरण |
|---|---|
iptables -L |
डिफ़ॉल्ट फ़िल्टर तालिका में सभी नियमों को सूचीबद्ध करें |
iptables -A INPUT -s <IP> -j DROP |
किसी विशिष्ट IP से आने वाले सभी ट्रैफ़िक को ब्लॉक करें |
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT |
पोर्ट 80 (HTTP) पर आउटगोइंग ट्रैफ़िक की अनुमति दें |
iptables -D INPUT -s <IP> -j DROP |
IP ब्लॉक करने वाले किसी विशिष्ट नियम को हटाएं |
iptables -F |
फ़िल्टर तालिका में सभी नियम हटाएँ |
iptables -P INPUT DROP |
INPUT श्रृंखला के लिए डिफ़ॉल्ट नीति को DROP पर सेट करें |
सामान्यतः प्रयुक्त चेन iptables #
- इनपुट: होस्ट पर आने वाले कनेक्शनों को संभालता है।
- आउटपुट: होस्ट से आउटगोइंग कनेक्शन प्रबंधित करता है।
- आगे: होस्ट के माध्यम से रूट किए जाने वाले पैकेटों का प्रबंधन करता है।
के उदाहरण iptables कमानों #
सभी नियमों की सूची #
iptables -L
यह आदेश वर्तमान में सभी नियमों को सूचीबद्ध करता है iptables कॉन्फ़िगरेशन, प्रत्येक नियम के विवरण के साथ।
चेन इनपुट (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य सब कुछ छोड़ें - 192.168.1.100 कहीं भी चेन फॉरवर्ड (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य चेन आउटपुट (नीति स्वीकार) लक्ष्य प्रोट ऑप्ट स्रोत गंतव्य
विशिष्ट ट्रैफ़िक की अनुमति देना #
किसी विशिष्ट पोर्ट, जैसे SSH (पोर्ट 22) पर आने वाले ट्रैफ़िक को अनुमति देने के लिए:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
यह आदेश INPUT श्रृंखला में पोर्ट 22 पर TCP ट्रैफ़िक की अनुमति देने वाला नियम जोड़ता है।
IP पते से ट्रैफ़िक को अवरुद्ध करना #
iptables -A INPUT -s 192.168.1.100 -j DROP
यह कमांड निर्दिष्ट IP पते से आने वाले सभी ट्रैफ़िक को ब्लॉक कर देता है।
फ्लशिंग के सभी नियम #
iptables -F
डिफ़ॉल्ट फ़िल्टर तालिका में सभी नियमों को फ्लश (हटाने) करने के लिए इस कमांड का उपयोग करें, सभी श्रृंखलाओं को रीसेट करें।
डिफ़ॉल्ट नीतियाँ सेट करना #
आने वाले पैकेटों को छोड़ने के लिए एक डिफ़ॉल्ट नीति सेट करें:
iptables -P INPUT DROP
यह आदेश INPUT श्रृंखला के लिए डिफ़ॉल्ट नीति सेट करता है DROP, किसी भी ऐसे ट्रैफ़िक को अवरुद्ध करना जिसकी नियम द्वारा स्पष्ट रूप से अनुमति नहीं है।
सहेजना और पुनर्स्थापित करना iptables नियम #
स्थापित करने के बाद iptables नियमों को सहेजें, उन्हें रीबूट में बनाए रखने के लिए सहेजें।
- बचाना:
iptables-save > /etc/iptables/rules.v4 - पुनर्स्थापित करें:
iptables-restore < /etc/iptables/rules.v4
सारांश #
RSI iptables कमांड लिनक्स पर पैकेट फ़िल्टरिंग और फ़ायरवॉल प्रबंधन पर बारीक नियंत्रण प्रदान करता है। इसके साथ, उपयोगकर्ता विभिन्न प्रकार के नेटवर्क ट्रैफ़िक के लिए नियम परिभाषित कर सकते हैं, विशिष्ट IP को ब्लॉक या अनुमति दे सकते हैं, और अतिरिक्त सुरक्षा के लिए डिफ़ॉल्ट नीतियाँ सेट कर सकते हैं।