ip6tables-nft-save
Linux
Publiée le
2026-09-23 05:51:19
ip6tables
# Liste toutes les règles de la chaîne INPUT en détail et format numérique
ip6tables -L INPUT -v -n
# Liste toutes les chaînes définies dans le firewall IPv6
ip6tables -L --list-all-chains
# Vide toutes les règles des tables (INPUT, FORWARD, OUTPUT)
ip6tables -F
# Supprime la chaîne personnalisée 'CUSTOM_CHAIN' si elle existe
ip6tables -X
# Ajoute une règle pour autoriser le trafic SSH entrant (port 22/tcp)
ip6tables -A INPUT -p tcp --dport 22 -j ACCEPT
# Ajoute une règle pour permettre aux connexions établies de revenir
ip6tables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Définit la politique par défaut de la chaîne FORWARD à DROP (bloquer tout)
ip6tables -P FORWARD DROP
# Sauvegarde l'état actuel des règles dans un fichier pour le backup
ip6tables-save > /etc/ip6tables/rules.v6
# Charge les règles depuis un fichier de sauvegarde existant
ip6tables-restore < /etc/ip6tables/rules.v6
# Ajoute une règle pour autoriser tout trafic ICMPv6 (nécessaire pour le ping)
ip6tables -A INPUT -p icmpv6 -j ACCEPT
# Supprime la dernière règle ajoutée de manière spécifique (par exemple, si tu veux retirer l'SSH)
ip6tables -D INPUT -p tcp --dport 22 -j ACCEPT
# Vérifie les règles et affiche un résumé des politiques par défaut
iptables-save | grep "Chain FORWARD"
# Affiche le nombre de paquets traités par la chaîne INPUT
ip6tables -L INPUT --line-numbers
# Ajoute une règle pour autoriser le trafic HTTP entrant (port 80/tcp)
ip6tables -A INPUT -p tcp --dport 80 -j ACCEPT
# Nettoie les règles en supprimant toutes les chaînes personnalisées
ip6tables -F CUSTOM_CHAIN