sudoquest / linux-cli.svc / iptables / nftables
Shell Builtin · Networking y Hardening de Firewalls Empresariales

iptables / nftables | Filtrado Estructural y NAT

Cuando ufw no alcanza, iptables (clásico) y nftables (moderno) dan control total sobre el filtrado de paquetes: reglas por tabla y cadena, NAT, y persistencia de configuraciones del kernel como net.ipv4.ip_forward a través de /etc/sysctl.d/.

Sintaxis Estándar

sudo iptables -A CADENA CRITERIO -j VEREDICTO
echo "DIRECTIVA" | sudo tee -a /etc/sysctl.d/ARCHIVO.conf

Parámetros Soportados

Flag Nombre Largo Descripción
-A CADENA --append Añade una regla al final de la cadena indicada (INPUT, FORWARD, OUTPUT).
-m conntrack --ctstate Filtra por estado de la conexión (NEW, ESTABLISHED, RELATED), la base de un firewall con estado.
-j ACCEPT / DROP --jump El veredicto final: aceptar el paquete o descartarlo silenciosamente.
echo ... | tee -a Patrón estándar para añadir una línea de configuración persistente a un archivo sin abrir un editor.

Casos Prácticos en Servidores

Permitir todo el tráfico que ya forma parte de una conexión establecida, la regla estructural más común de cualquier firewall con estado:

sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT

Laboratorio Interactivo

Asistente de Laboratorio SudoQuest
Esperando comandos... Escribe una instrucción en la terminal interactiva para desglosar su comportamiento aquí.

Otros comandos en Networking y Hardening de Firewalls Empresariales