Netfilter Iptables
Netfilter Iptables
IPTABLES
Netfilter es un framework de
linux que permite interceptar y
manipular paquetes de red.
Iptables es su componente más
popular y actúa como cortafuegos.
1.
FIREWALL
Descripción del Firewall (Cortafuegos)
• Filtrado de paquetes
• Traducción de direcciones y puertos NAT
• Manipulación sobre datagramas IP
• Seguimiento de conexiones
[PRE] Mangle:
cambios en cabecera,
Nat: DNAT y decisión
de camino.
[FORW] Mangle:
cambios en cabecera,
Filter: filtrado del tráfico
reenviado.
[POST] Mangle:
cambios antes del
envío, Nat: SNAT
Paquetes salientes, origen Local
1. Comando iptables
2. Tabla a usar: filter, nat, mangle
3. Comando sobre la cadena: insertar, modificar, eliminar
reglas…
4. Cadena a usar: input, output, forward, prerouting o postrouting
5. Condición: criterios que deben cumplir los campos
6. Acción a realizar (para los que cumplan la condición previa)
7. Opciones extra para ajustar la acción