# iptables -nLотобразить все цепочки правил
# iptables -t nat -Lотобразить все цепочки правил в NAT-таблице
# iptables -t filter -Fочистить все цепочки правил в filter-таблице
# iptables -t nat -Fочистить все цепочки правил в NAT-таблице
# iptables -t filter -Xудалить все пользовательские цепочки правил в filter-таблице
# iptables -t filter -A INPUT -p tcp --dport telnet -j ACCEPTпозволить входящее подключение telnet'ом
# iptables -t filter -A OUTPUT -p tcp --dport http -j DROPблокировать исходящие HTTP-соединения
# iptables -t filter -A FORWARD -p tcp --dport pop3 -j ACCEPTпозволить «прокидывать» (forward) POP3-соединения
# iptables -t filter -A INPUT -j LOG --log-prefix "DROP INPUT"включить журналирование ядром пакетов, проходящих через цепочку INPUT, и добавить к сообщению префикс «DROP INPUT»
#СекретыСисадмина
