iptables -Lのshow interfaces


21

iptables -LUbuntu 12.04でネットワークインターフェースを表示する方法はありますか?

を実行すると、iptables -L次のような出力が得られます。

Chain INPUT (policy DROP)
target     prot opt source               destination       
...
ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0     
...

それはどういうわけか誤解を招くです。最初に、このルールがインターフェースlocalhostにバインドされていることを発見するまで、すべてを許可するという素晴らしいルールを考えていました。

ルールとインターフェースを一度に表示する概要を取得する方法はありますか?

回答:


25

-v詳細モードに追加します。

チェーンINPUT(ポリシーACCEPT 0パケット、0バイト)
 pktsバイトターゲットprot opt in outソースdestination         
39050 4448Kすべてを受け入れる-lo * 0.0.0.0/0 0.0.0.0/0           
 6595 544K ACCEPT icmp-* * 0.0.0.0/0 0.0.0.0/0           
  419 15084 ACCEPT 2-* * 0.0.0.0/0 0.0.0.0/0           

さらに良いことに、コマンドを-Sプレーンモードに変更します。

-P入力受け入れ
-A入力-i lo -j ACCEPT
-A入力-p icmp -j ACCEPT
-A入力-p igmp -j ACCEPT
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.