Sprytne Okazje — promocje, kody rabatowe i wyprzedaże

Generator reguł iptables

Generuj reguły iptables dla Linux: blokuj IP, otwórz port, NAT, FORWARD. Skopiuj i wklej. Bezpłatnie.

Bezpieczne (SSL)
Przetwarzanie Lokalne
100% Darmowe
Instrukcja
  • 1
    Wprowadź dane
    Wpisz treść, wklej tekst lub załaduj plik z dysku.
  • 2
    Kliknij przycisk
    Narzędzie natychmiast przetworzy Twoje dane w przeglądarce.
  • 3
    Pobierz wynik
    Skopiuj gotowy tekst lub zapisz plik na urządzeniu.
function runTool() {
  return "Wynik gotowy w 0.1s";
}
Ustaw parametry i kliknij „Przetwórz”, aby zobaczyć wynik.

Oceń to narzędzie:

Powiązane narzędzia

Inne narzędzia, które mogą Ci się przydać

Generator reguł iptables – firewall Linux dla każdego

iptables to narzędzie do konfiguracji zapory ogniowej (firewall) w Linuksie. Składnia może być trudna – generator tworzy gotowe reguły dla typowych scenariuszy: blokowanie IP, otwieranie portów, przekierowania NAT i polityki bezpieczeństwa – bez konieczności zapamiętywania parametrów.

generator iptables reguły iptables firewall Linux iptables iptables blokuj IP port

Podstawy iptables

Tabele: filter (domyślna), nat, mangle, raw. Chains: INPUT (przychodzące), OUTPUT (wychodzące), FORWARD (przekazywane). Polityka domyślna: ACCEPT lub DROP. Reguła: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Opcje: -A (append), -I (insert), -D (delete), -L (list), -F (flush). Zapisz: iptables-save > /etc/iptables/rules.v4.

Najczęstsze reguły iptables

Otwórz port SSH: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Blokuj IP: iptables -A INPUT -s 192.168.1.100 -j DROP. Zezwól HTTP/HTTPS: iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT. Loopback: iptables -A INPUT -i lo -j ACCEPT. Ustalone połączenia: iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT. DROP all: iptables -P INPUT DROP.

NAT i port forwarding

Masquerade (internet sharing): iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE. Port forwarding: iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080. DNAT: iptables -t nat -A PREROUTING -p tcp --dport 80 -j DNAT --to-destination 192.168.1.10:80. Włącz forwarding: echo 1 > /proc/sys/net/ipv4/ip_forward.

nftables – następca iptables

nftables: od Linux 3.13, domyślny w Debian 10+, CentOS 8+. Lepsza składnia: nft add rule inet filter input tcp dport 22 accept. Migracja: iptables-translate (konwertuje reguły). Tabele i chains: elastyczniejsze. Wydajność: lepiej zoptymalizowany. Dystrybucje: Ubuntu 20.04+ używa nftables przez iptables-nft (wrapper). Sprawdź: systemctl status nftables vs iptables.

Najczęstsze pytania

Jak zablokować ataki brute-force SSH przez iptables?

Ogranicz liczbę połączeń: iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --set. iptables -A INPUT -p tcp --dport 22 -m state --state NEW -m recent --update --seconds 60 --hitcount 5 -j DROP. Alternatywa: Fail2ban (automatycznie blokuje IPs po X nieudanych próbach). UFW (Ubuntu): ufw limit ssh (wbudowany rate limiting).

Jak wylistować i usunąć reguły iptables?

Lista: iptables -L -n -v (z numerami linii i statystykami). iptables -L --line-numbers (numery reguł). Usuń po numerze: iptables -D INPUT 3 (usuń 3. regułę w INPUT). Usuń konkretną: iptables -D INPUT -p tcp --dport 80 -j ACCEPT. Wyczyść wszystkie: iptables -F (flush) lub iptables -F INPUT (tylko INPUT). Przywróć domyślne: iptables -P INPUT ACCEPT.

Jak trwale zapisać reguły iptables?

Ubuntu/Debian: apt install iptables-persistent. Zapisz: netfilter-persistent save. Wczytaj: netfilter-persistent reload. Ręcznie: iptables-save > /etc/iptables/rules.v4. Wczytaj przy boot: iptables-restore < /etc/iptables/rules.v4 w /etc/rc.local. CentOS/RHEL: service iptables save. Systemd: utwórz unit service z iptables-restore.

Jaka jest różnica między iptables a UFW?

UFW (Uncomplicated Firewall): frontend dla iptables, prostszy interfejs. iptables: pełna kontrola, trudniejsza składnia. UFW: ufw allow 22/tcp. iptables: iptables -A INPUT -p tcp --dport 22 -j ACCEPT. Kiedy UFW: serwery produkcyjne, podstawowe reguły. Kiedy iptables: złożone NAT, load balancing, zaawansowane filtrowanie. Ubuntu: UFW domyślnie. CentOS 8+: firewalld (inny frontend).

Jak testować reguły iptables bez blokowania dostępu?

1. Testuj w maszynie wirtualnej. 2. Skonfiguruj cron: crontab -e → */5 * * * * iptables -F (co 5 minut czyści – jeśli się zablokujesz, za 5 min odblokujesz). 3. Najpierw: iptables -A INPUT -p tcp --dport 22 -j ACCEPT (SSH przed innymi regułami). 4. Testuj nową regułę z -I (insert na początku) zamiast -A (append na końcu). 5. Sprawdź: iptables -L -n -v.

Powiązane narzedzia: generator konfiguracji nginx, generator .htaccess i tester połączenia SSH.

Zobacz też — powiązane narzędzia

Zainstaluj Webp.pl Miej narzędzia we własnej kieszeni!