En la edición anterior, se explicó las bases de Netfilter/IPTables. En esta segunda entrega, se dará a conocer algo de teoría, tablas adicionales y la puesta en marcha de un servidor de Proxy Transparente.
1.1 Iptables-save / Iptables-restore
Ya que es a veces “complicado” recordar las reglas que se anotan (y volverlas a anotar a mano), existen dos scripts adicionales, llamados iptables-save e iptables-restore.
Su misión es volcar las reglas de IPTables, y volverlas a cargar, respectivamente. Su formato es de texto, algo complicado de leer al principio, pero entendible a la larga.
Por ejemplo:
# iptables -L Chain INPUT (policy ACCEPT) target prot opt source destination DROP icmp -- anywhere anywhere DROP tcp -- anywhere anywhere tcp dpt:www DROP tcp -- 192.168.1.1 anywhere tcp dpt:ssh Chain FORWARD (policy ACCEPT) target prot opt source destination DROP icmp -- anywhere anywhere
más...
