Funciones básicas de Iptables
Funciones básicas de Iptables. Es una utilidad de línea de órdenes para configurar el cortafuegos del kernel de Linux implementado como parte del proyecto Netfilter. El término iptables también se usa comúnmente para referirse a dicho cortafuegos del kernel. Esta utilidad tiene variedad de paquetes que nos permiten configurar y/o cambiar la configuración de nuestro cortafuegos, Nat (Network Address Translation) o reglas de Red.
IPTABLES-SAVE
El comando iptables-save es una paquete que nos sirve para guardar el conjunto de reglas existentes en iptables a un fichero que puede utilizar iptables-restore.
Este comando es bastante sencillo y sólo tiene dos argumentos:
iptables-save [-c] [-t tabla]
La opción -c le indica a iptables-save qe guarde también los vaores existentes en los contadores de bytes y de paquetes. La opción -t indica a
iptables-save qué tablas guardar. Sin este argumento el comando guardará en el fichero todas las tablas disponibles.
iptables-save > /root/working.iptables.rules
IPTABLES-RESTORE
El comando iptables-restore se emplea para volver a cargar en el núcleo de reglas guardadas con iptables-save.
Sin embargo, por ahora carga toda la información desde la entrada estándar y no desde un fichero. La sintaxis es:
iptables-restore [-c][-n]
El argumento -n le indica a iptables-restore que no sobreescriba las reglas existentes en la tabla o tablas en las que esté escribiendo.
El comportamiento por defecto de iptables-restore es eliminar cualquier regla preexistente. Para cargar un conjunto de reglas con el comando iptables-restore
Existen varias alternativas. Una de las más simples y usadas es esta:
cat /etc/iptables-save | iptables-restore -c
IPTABLES-PERSISTENT
Este paquete es bastante importante, pues nos permite hacer persistentes nuestras reglas de red y demás. Es decir, que cuando reiniciemos nuestra máquina o se apague, IPTABLES-PERSISTENT tomará ese script que ha creado en el arranque y cargará las reglas desde el mismo. Así de fácil y funcional es el trabajo de este paquete.
Ya hemos hablado de este paquete en otro tutorial; donde incluso, hemos enseñado a cómo hacer que iptables sea persistente. Te dejo el link a este tutorial aquí abajo:
Tutorial: Hacer que IPTABLES sean persistentes
CONCLUSIÓN
Eso es todo. Como hemos visto, iptables es una paquetería bastante buena. Nos permite hacer variedad de funciones en el entorno de red y demás. Espero te haya sido de gran utilidad este post. Te invito a que lo compartas y te pases por más de nuestro contenido. Saludos, nos vemos en la siguiente entrada. Happy Hacking!