Μετάβαση στο κυρίως περιεχόμενο
Εναλλακτικό του: firewalld (dynamic, frontend), Cisco ASA (hardware), pf (BSD)

Το κλασικό, πανίσχυρο εργαλείο διαμόρφωσης του τείχους προστασίας (firewall) στον πυρήνα του Linux (Netfilter). Επιτρέπει την δημιουργία κανόνων (rules) για το φιλτράρισμα πακέτων (filter), NAT, και mangle. Υποστηρίζει IPv4 (iptables) και IPv6 (ip6tables). Είναι η θεμελιώδης τεχνολογία πίσω από πολλά frontends (UFW, firewalld). Σταδιακά αντικαθίσταται από το nftables (Linux kernel 3.13+), αλλά παραμένει ευρέως χρησιμοποιούμενο.

Επίσκεψη Ιστοσελίδας

Το iptables είναι το low-level εργαλείο για τον ορισμό κανόνων πυρήνα Netfilter. Λειτουργεί με πίνακες (tables) και αλυσίδες (chains). Βασικοί πίνακες:

Βασικές Έννοιες & Παράδειγμα:

iptables vs nftables:

Χαρακτηριστικόiptablesnftables
Linux kernel version2.4+ (legacy)3.13+ (recommended for new)
SyntaxΠερίπλοκη (πολλά flags)Simpler (unified)
PerformanceΚαλόΚαλύτερο (λιγότερη duplication)
Backward compatibilityN/AIncludes iptables-translate
Atomic rule updates❌ (risk of packet loss)✅

Σημείωση: Αν γράφετε νέα scripts firewall, προτιμήστε nftables (αν η distribution σας το υποστηρίζει). Ωστόσο, η γνώση iptables παραμένει απαραίτητη για legacy συστήματα και πολλά cloud environments.