Os comandos são parâmetros passados para o Iptables durante a configuração das regras. Principais parâmetros do Iptables:
-P: utilizado para definir a política padrão. Exemplo:
Iptables –P FORWARD DROP
Esse comando especifica que a ação padrão do firewall para FORWARD (passagem) de pacotes será DROP (descarte os pacotes).
-t: especifica a tabela usada pelo Iptables; se não especificada, o padrão é filter (no exemplo acima não havia a necessidade do parâmetro –t filter). Exemplo:
iptables –t nat –L
-L: lista as regras definidas para o Iptables. Exemplo:
iptables –L
-F: (Flush) apaga todas as regras aplicadas em uma tabela. Exemplo:
iptables –t nat –F
-A: (Append) adiciona uma regra no final de uma tabela. Exemplo:
iptables –A INPUT –i eth0 –j DROP
-j: (Jump) indica a ação ou o target da regra. Exemplo:
iptables –A INPUT –i eth0 –j ACCEPT
O conjunto de comandos apresentados consiste em apenas um subconjunto dos comandos existentes na ferramenta. O conjunto completo de comandos pode ser visto na man page do Iptables, acessível através do comando:
man iptables