Generator reguł iptables
Generuj reguły iptables dla Linux: blokuj IP, otwórz port, NAT, FORWARD. Skopiuj i wklej. Bezpłatnie.
-
1Wprowadź dane
Wpisz treść, wklej tekst lub załaduj plik z dysku. -
2Kliknij przycisk
Narzędzie natychmiast przetworzy Twoje dane w przeglądarce. -
3Pobierz wynik
Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
return "Wynik gotowy w 0.1s";
}
Oceń to narzędzie:
Powiązane narzędzia
Inne narzędzia, które mogą Ci się przydaćGenerator reguł iptables – firewall Linux dla każdego
iptables to narzędzie do konfiguracji zapory ogniowej (firewall) w Linuksie. Składnia może być trudna – generator tworzy gotowe reguły dla typowych scenariuszy: blokowanie IP, otwieranie portów, przekierowania NAT i polityki bezpieczeństwa – bez konieczności zapamiętywania parametrów.
Podstawy iptables
Tabele: filter (domyślna), nat, mangle, raw. Chains: INPUT (przychodzące), OUTPUT (wychodzące), FORWARD (przekazywane). Polityka domyślna: ACCEPT lub DROP. Reguła: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Opcje: -A (append), -I (insert), -D (delete), -L (list), -F (flush). Zapisz: iptables-save > /etc/iptables/rules.v4.
Najczęstsze reguły iptables
Otwórz port SSH: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Blokuj IP: iptables -A INPUT -s 192.168.1.100 -j DROP. Zezwól HTTP/HTTPS: iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT. Loopback: iptables -A INPUT -i lo -j ACCEPT. Ustalone połączenia: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT. DROP all: iptables -P INPUT DROP.
NAT i port forwarding
Masquerade (internet sharing): iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE. Port forwarding: iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080. DNAT: iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:80. Włącz forwarding: echo 1 > /proc/sys/net/ipv4/ip_forward.
nftables – następca iptables
nftables: od Linux 3.13, domyślny w Debian 10+, CentOS 8+. Lepsza składnia: nft add rule inet filter input tcp dport 22 accept. Migracja: iptables-translate (konwertuje reguły). Tabele i chains: elastyczniejsze. Wydajność: lepiej zoptymalizowany. Dystrybucje: Ubuntu 20.04+ używa nftables przez iptables-nft (wrapper). Sprawdź: systemctl status nftables vs iptables.
Najczęstsze pytania
Jak zablokować ataki brute-force SSH przez iptables?
Ogranicz liczbę połączeń: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set. iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 -j DROP. Alternatywa: Fail2ban (automatycznie blokuje IPs po X nieudanych próbach). UFW (Ubuntu): ufw limit ssh (wbudowany rate limiting).
Jak wylistować i usunąć reguły iptables?
Lista: iptables -L -n -v (z numerami linii i statystykami). iptables -L --line-numbers (numery reguł). Usuń po numerze: iptables -D INPUT 3 (usuń 3. regułę w INPUT). Usuń konkretną: iptables -D INPUT -p tcp --dport 80 -j ACCEPT. Wyczyść wszystkie: iptables -F (flush) lub iptables -F INPUT (tylko INPUT). Przywróć domyślne: iptables -P INPUT ACCEPT.
Jak trwale zapisać reguły iptables?
Ubuntu/Debian: apt install iptables-persistent. Zapisz: netfilter-persistent save. Wczytaj: netfilter-persistent reload. Ręcznie: iptables-save > /etc/iptables/rules.v4. Wczytaj przy boot: iptables-restore < /etc/iptables/rules.v4 w /etc/rc.local. CentOS/RHEL: service iptables save. Systemd: utwórz unit service z iptables-restore.
Jaka jest różnica między iptables a UFW?
UFW (Uncomplicated Firewall): frontend dla iptables, prostszy interfejs. iptables: pełna kontrola, trudniejsza składnia. UFW: ufw allow 22/tcp. iptables: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Kiedy UFW: serwery produkcyjne, podstawowe reguły. Kiedy iptables: złożone NAT, load balancing, zaawansowane filtrowanie. Ubuntu: UFW domyślnie. CentOS 8+: firewalld (inny frontend).
Jak testować reguły iptables bez blokowania dostępu?
1. Testuj w maszynie wirtualnej. 2. Skonfiguruj cron: crontab -e → */5 * * * * iptables -F (co 5 minut czyści – jeśli się zablokujesz, za 5 min odblokujesz). 3. Najpierw: iptables -A INPUT -p tcp --dport 22 -j ACCEPT (SSH przed innymi regułami). 4. Testuj nową regułę z -I (insert na początku) zamiast -A (append na końcu). 5. Sprawdź: iptables -L -n -v.
Powiązane narzedzia: generator konfiguracji nginx, generator .htaccess i tester połączenia SSH.