<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="sv">
	<id>https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=iptables%288%29</id>
	<title>iptables(8) - Versionshistorik</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.linux.se/index.php?action=history&amp;feed=atom&amp;title=iptables%288%29"/>
	<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables(8)&amp;action=history"/>
	<updated>2026-04-20T15:39:59Z</updated>
	<subtitle>Versionshistorik för denna sida på wikin</subtitle>
	<generator>MediaWiki 1.38.4</generator>
	<entry>
		<id>https://wiki.linux.se/index.php?title=iptables(8)&amp;diff=8968&amp;oldid=prev</id>
		<title>Admin: /* KOLOFON */</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables(8)&amp;diff=8968&amp;oldid=prev"/>
		<updated>2026-04-20T09:57:05Z</updated>

		<summary type="html">&lt;p&gt;&lt;span dir=&quot;auto&quot;&gt;&lt;span class=&quot;autocomment&quot;&gt;KOLOFON&lt;/span&gt;&lt;/span&gt;&lt;/p&gt;
&lt;table style=&quot;background-color: #fff; color: #202122;&quot; data-mw=&quot;interface&quot;&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;col class=&quot;diff-marker&quot; /&gt;
				&lt;col class=&quot;diff-content&quot; /&gt;
				&lt;tr class=&quot;diff-title&quot; lang=&quot;sv&quot;&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;← Äldre version&lt;/td&gt;
				&lt;td colspan=&quot;2&quot; style=&quot;background-color: #fff; color: #202122; text-align: center;&quot;&gt;Versionen från 20 april 2026 kl. 09.57&lt;/td&gt;
				&lt;/tr&gt;&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot; id=&quot;mw-diff-left-l419&quot;&gt;Rad 419:&lt;/td&gt;
&lt;td colspan=&quot;2&quot; class=&quot;diff-lineno&quot;&gt;Rad 419:&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;man-pages@man7.org&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;man-pages@man7.org&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot;&gt;&lt;/td&gt;&lt;td style=&quot;background-color: #f8f9fa; color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #eaecf0; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&amp;lt;/pre&amp;gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;= Sidslut =&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Orginalhemsidan på Engelska :https://man7.org/linux/man-pages/man8/iptables.8.html&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;Det här är en maskinöversättning av Linux man sidor till svenska. Om du hittar fel är vi tacksamma om du rapporterar dem via formuläret som finns på &lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;https://www.linux.se/kontaka-linux-se/&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&amp;lt;BR&gt;&amp;lt;BR&gt;Tack till [https://datorhjalp.se Datorhjälp] som har  sponsrat [https://www.linux.se Linux.se] med webbhotell.&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual grupp 8]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;tr&gt;&lt;td colspan=&quot;2&quot; class=&quot;diff-side-deleted&quot;&gt;&lt;/td&gt;&lt;td class=&quot;diff-marker&quot; data-marker=&quot;+&quot;&gt;&lt;/td&gt;&lt;td style=&quot;color: #202122; font-size: 88%; border-style: solid; border-width: 1px 1px 1px 4px; border-radius: 0.33em; border-color: #a3d3ff; vertical-align: top; white-space: pre-wrap;&quot;&gt;&lt;div&gt;&lt;ins style=&quot;font-weight: bold; text-decoration: none;&quot;&gt;[[Kategori:Linuxmanual]]&lt;/ins&gt;&lt;/div&gt;&lt;/td&gt;&lt;/tr&gt;
&lt;/table&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
	<entry>
		<id>https://wiki.linux.se/index.php?title=iptables(8)&amp;diff=8967&amp;oldid=prev</id>
		<title>Admin: Skapade sidan med &#039;= iptables(8) =  == NAMN ==  &#039;&#039;&#039;iptables/ip6tables&#039;&#039;&#039; — administrationsverktyg för IPv4/IPv6-paketfiltrering och NAT  == SYNOPSIS ==  &lt;pre&gt; iptables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation  ip6tables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation  iptables [-t tabell] -I kedja [regelnummer] regelspecifikation  iptables [-t tabell] -R kedja regelnummer regelspecifikation  iptables [-t tabell] -D kedja regelnummer  iptables [-t tabell] -S [kedja [regelnum...&#039;</title>
		<link rel="alternate" type="text/html" href="https://wiki.linux.se/index.php?title=iptables(8)&amp;diff=8967&amp;oldid=prev"/>
		<updated>2026-04-20T09:56:18Z</updated>

		<summary type="html">&lt;p&gt;Skapade sidan med &amp;#039;= iptables(8) =  == NAMN ==  &amp;#039;&amp;#039;&amp;#039;iptables/ip6tables&amp;#039;&amp;#039;&amp;#039; — administrationsverktyg för IPv4/IPv6-paketfiltrering och NAT  == SYNOPSIS ==  &amp;lt;pre&amp;gt; iptables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation  ip6tables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation  iptables [-t tabell] -I kedja [regelnummer] regelspecifikation  iptables [-t tabell] -R kedja regelnummer regelspecifikation  iptables [-t tabell] -D kedja regelnummer  iptables [-t tabell] -S [kedja [regelnum...&amp;#039;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Ny sida&lt;/b&gt;&lt;/p&gt;&lt;div&gt;= iptables(8) =&lt;br /&gt;
&lt;br /&gt;
== NAMN ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables/ip6tables&amp;#039;&amp;#039;&amp;#039; — administrationsverktyg för IPv4/IPv6-paketfiltrering och NAT&lt;br /&gt;
&lt;br /&gt;
== SYNOPSIS ==&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation&lt;br /&gt;
&lt;br /&gt;
ip6tables [-t tabell] {-A|-C|-D|-V} kedja regelspecifikation&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -I kedja [regelnummer] regelspecifikation&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -R kedja regelnummer regelspecifikation&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -D kedja regelnummer&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -S [kedja [regelnummer]]&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] {-F|-L|-Z} [kedja [regelnummer]] [alternativ...]&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -N kedja&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -X [kedja]&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -P kedja policy&lt;br /&gt;
&lt;br /&gt;
iptables [-t tabell] -E gammalt-kedjenamn nytt-kedjenamn&lt;br /&gt;
&lt;br /&gt;
regelspecifikation := [matchningar...] [mål]&lt;br /&gt;
&lt;br /&gt;
matchning := -m matchnamn [alternativ-för-matchning]&lt;br /&gt;
&lt;br /&gt;
mål := -j målnamn [alternativ-för-mål]&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== BESKRIVNING ==&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;ip6tables&amp;#039;&amp;#039;&amp;#039; används för att konfigurera, underhålla och inspektera tabeller med IPv4- och IPv6-regler för paketfiltrering i Linux-kärnan.&lt;br /&gt;
&lt;br /&gt;
Flera olika tabeller kan definieras. Varje tabell innehåller ett antal inbyggda kedjor och kan också innehålla användardefinierade kedjor.&lt;br /&gt;
&lt;br /&gt;
Varje kedja är en lista med regler som kan matcha en uppsättning paket. Varje regel anger vad som ska göras med ett paket som matchar. Detta kallas ett &amp;#039;&amp;#039;mål&amp;#039;&amp;#039; (&amp;#039;&amp;#039;target&amp;#039;&amp;#039;), och målet kan vara ett hopp till en användardefinierad kedja i samma tabell.&lt;br /&gt;
&lt;br /&gt;
== MÅL ==&lt;br /&gt;
&lt;br /&gt;
En brandväggsregel anger kriterier för ett paket och ett mål. Om paketet inte matchar undersöks nästa regel i kedjan. Om det matchar avgör målets värde vad som händer härnäst.&lt;br /&gt;
&lt;br /&gt;
Målet kan vara:&lt;br /&gt;
&lt;br /&gt;
* namnet på en användardefinierad kedja&lt;br /&gt;
* ett av målen som beskrivs i [[iptables-extensions(8)]]&lt;br /&gt;
* ett av specialvärdena &amp;#039;&amp;#039;&amp;#039;ACCEPT&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;DROP&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;RETURN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;ACCEPT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: släpp igenom paketet&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;DROP&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: kasta bort paketet&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;RETURN&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: sluta traversera denna kedja och återuppta vid nästa regel i den föregående (anropande) kedjan&lt;br /&gt;
&lt;br /&gt;
Om slutet av en inbyggd kedja nås, eller om en regel i en inbyggd kedja med mål &amp;#039;&amp;#039;&amp;#039;RETURN&amp;#039;&amp;#039;&amp;#039; matchas, avgör kedjans policy paketets öde.&lt;br /&gt;
&lt;br /&gt;
== TABELLER ==&lt;br /&gt;
&lt;br /&gt;
Det finns för närvarande fem oberoende tabeller. Vilka som finns tillgängliga beror på kärnans konfiguration och vilka moduler som är laddade.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-t&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--table&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;tabell&amp;#039;&amp;#039;&lt;br /&gt;
: anger vilken tabell kommandot ska arbeta mot. Om kärnan är konfigurerad med automatisk modulladdning försöker systemet ladda rätt modul om den inte redan är laddad.&lt;br /&gt;
&lt;br /&gt;
=== filter ===&lt;br /&gt;
&lt;br /&gt;
Detta är standardtabellen om inget &amp;#039;&amp;#039;-t&amp;#039;&amp;#039; anges.&lt;br /&gt;
&lt;br /&gt;
Den innehåller de inbyggda kedjorna:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039; — för paket som är avsedda för lokala sockets&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039; — för paket som routas genom maskinen&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; — för lokalt genererade paket&lt;br /&gt;
&lt;br /&gt;
=== nat ===&lt;br /&gt;
&lt;br /&gt;
Denna tabell används när ett paket som skapar en ny anslutning påträffas.&lt;br /&gt;
&lt;br /&gt;
Den innehåller följande inbyggda kedjor:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039; — för att ändra paket så snart de kommer in&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039; — för att ändra paket som är avsedda för lokala sockets&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; — för att ändra lokalt genererade paket före routning&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039; — för att ändra paket precis innan de lämnar systemet&lt;br /&gt;
&lt;br /&gt;
IPv6-NAT stöds sedan kärna 3.7.&lt;br /&gt;
&lt;br /&gt;
=== mangle ===&lt;br /&gt;
&lt;br /&gt;
Denna tabell används för specialiserad modifiering av paket.&lt;br /&gt;
&lt;br /&gt;
Fram till kärna 2.4.17 hade den två inbyggda kedjor:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Sedan kärna 2.4.18 stöds även:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== raw ===&lt;br /&gt;
&lt;br /&gt;
Denna tabell används främst för att konfigurera undantag från anslutningsspårning tillsammans med målet &amp;#039;&amp;#039;&amp;#039;NOTRACK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Den registreras med högre prioritet i netfilter-hooks och anropas därför före &amp;#039;&amp;#039;ip_conntrack&amp;#039;&amp;#039; eller andra IP-tabeller.&lt;br /&gt;
&lt;br /&gt;
Den innehåller:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039; — för paket som anländer via valfritt nätverksgränssnitt&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; — för paket som genereras av lokala processer&lt;br /&gt;
&lt;br /&gt;
=== security ===&lt;br /&gt;
&lt;br /&gt;
Denna tabell används för nätverksregler för Mandatory Access Control (MAC), till exempel sådana som aktiveras av målen &amp;#039;&amp;#039;&amp;#039;SECMARK&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;CONNSECMARK&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
MAC implementeras av Linux Security Modules som exempelvis SELinux.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;security&amp;#039;&amp;#039;-tabellen anropas efter &amp;#039;&amp;#039;filter&amp;#039;&amp;#039;-tabellen, så att eventuella DAC-regler i &amp;#039;&amp;#039;filter&amp;#039;&amp;#039; får verkan innan MAC-regler.&lt;br /&gt;
&lt;br /&gt;
Den innehåller:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
== ALTERNATIV ==&lt;br /&gt;
&lt;br /&gt;
Alternativen som känns igen av &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;ip6tables&amp;#039;&amp;#039;&amp;#039; kan delas in i flera grupper.&lt;br /&gt;
&lt;br /&gt;
=== KOMMANDON ===&lt;br /&gt;
&lt;br /&gt;
Dessa alternativ anger vilken åtgärd som ska utföras. Endast ett av dem får anges på kommandoraden, om inget annat uttryckligen sägs.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-A&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--append&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja regelspecifikation&amp;#039;&amp;#039;&lt;br /&gt;
: lägg till en eller flera regler sist i den valda kedjan. Om käll- och/eller destinationsnamn löses till mer än en adress läggs en regel till för varje möjlig adresskombination.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-C&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--check&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja regelspecifikation&amp;#039;&amp;#039;&lt;br /&gt;
: kontrollera om en regel som matchar specifikationen finns i den valda kedjan. Detta använder samma logik som &amp;#039;&amp;#039;&amp;#039;-D&amp;#039;&amp;#039;&amp;#039;, men ändrar inte den befintliga konfigurationen. Returkoden anger om regeln hittades eller inte.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-D&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--delete&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja regelspecifikation&amp;#039;&amp;#039;&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-D&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--delete&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja regelnummer&amp;#039;&amp;#039;&lt;br /&gt;
: radera en eller flera regler från den valda kedjan. Regeln kan anges antingen som ett regelnummer eller som en regelspecifikation att matcha mot.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-I&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--insert&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja&amp;#039;&amp;#039; [&amp;#039;&amp;#039;regelnummer&amp;#039;&amp;#039;] &amp;#039;&amp;#039;regelspecifikation&amp;#039;&amp;#039;&lt;br /&gt;
: infoga en eller flera regler i den valda kedjan vid angivet regelnummer. Om regelnummer är 1 infogas regeln först i kedjan. Detta är också standard om inget regelnummer anges.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-R&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--replace&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja regelnummer regelspecifikation&amp;#039;&amp;#039;&lt;br /&gt;
: ersätt en regel i den valda kedjan. Om källa och/eller destination löses till flera adresser misslyckas kommandot. Regler numreras från 1.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-L&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--list&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;]&lt;br /&gt;
: lista alla regler i den valda kedjan. Om ingen kedja väljs listas alla kedjor. Kommandot gäller den angivna tabellen; standard är &amp;#039;&amp;#039;filter&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Exempel:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -t nat -n -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Det används ofta tillsammans med &amp;#039;&amp;#039;&amp;#039;-n&amp;#039;&amp;#039;&amp;#039; för att undvika långsamma omvända DNS-uppslagningar.&lt;br /&gt;
&lt;br /&gt;
Det är tillåtet att även ange &amp;#039;&amp;#039;&amp;#039;-Z&amp;#039;&amp;#039;&amp;#039;, så att kedjorna listas och nollställs atomiskt.&lt;br /&gt;
&lt;br /&gt;
De exakta reglerna visas först när du använder:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
iptables -L -v&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
eller [[iptables-save(8)]].&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-S&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--list-rules&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;]&lt;br /&gt;
: skriv ut alla regler i den valda kedjan. Om ingen kedja väljs skrivs alla kedjor ut, på liknande sätt som &amp;#039;&amp;#039;iptables-save&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-F&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--flush&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;]&lt;br /&gt;
: töm den valda kedjan, eller alla kedjor i tabellen om ingen anges. Detta motsvarar att ta bort alla regler en efter en.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-Z&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--zero&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;kedja&amp;#039;&amp;#039; [&amp;#039;&amp;#039;regelnummer&amp;#039;&amp;#039;]]&lt;br /&gt;
: nollställ paket- och byteräknare i alla kedjor, eller endast i angiven kedja, eller endast i angiven regel. Kan kombineras med &amp;#039;&amp;#039;&amp;#039;-L&amp;#039;&amp;#039;&amp;#039; för att visa räknarna precis innan de nollställs.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-N&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--new-chain&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;&lt;br /&gt;
: skapa en ny användardefinierad kedja med det angivna namnet. Det får inte redan finnas ett mål med det namnet.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-X&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--delete-chain&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;]&lt;br /&gt;
: radera den angivna kedjan. Det får inte finnas några referenser till kedjan. Kedjan måste också vara tom. Om inget argument anges raderas alla tomma kedjor i tabellen. Tomma inbyggda kedjor kan endast raderas med &amp;#039;&amp;#039;&amp;#039;iptables-nft&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-P&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--policy&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja mål&amp;#039;&amp;#039;&lt;br /&gt;
: sätt policy för en inbyggd kedja. Policymålet måste vara antingen &amp;#039;&amp;#039;&amp;#039;ACCEPT&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;DROP&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-E&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--rename-chain&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;gammalt nytt&amp;#039;&amp;#039;&lt;br /&gt;
: byt namn på en användardefinierad kedja. Detta är endast kosmetiskt och påverkar inte tabellens struktur.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-h&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: visa hjälptext&lt;br /&gt;
&lt;br /&gt;
=== PARAMETRAR ===&lt;br /&gt;
&lt;br /&gt;
Följande parametrar utgör en regelspecifikation.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-4&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--ipv4&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: har ingen effekt i &amp;#039;&amp;#039;iptables&amp;#039;&amp;#039; och &amp;#039;&amp;#039;iptables-restore&amp;#039;&amp;#039;. Om en regel med &amp;#039;&amp;#039;&amp;#039;-4&amp;#039;&amp;#039;&amp;#039; används med &amp;#039;&amp;#039;ip6tables-restore&amp;#039;&amp;#039; ignoreras den tyst. Detta gör det möjligt att ha IPv4- och IPv6-regler i samma regelfil.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-6&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--ipv6&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: om en regel med &amp;#039;&amp;#039;&amp;#039;-6&amp;#039;&amp;#039;&amp;#039; används med &amp;#039;&amp;#039;iptables-restore&amp;#039;&amp;#039; ignoreras den tyst. I andra fall blir det fel. Detta gör det möjligt att ha IPv4- och IPv6-regler i samma fil. Har ingen effekt i &amp;#039;&amp;#039;ip6tables&amp;#039;&amp;#039; och &amp;#039;&amp;#039;ip6tables-restore&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-p&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--protocol&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;protokoll&amp;#039;&amp;#039;&lt;br /&gt;
: protokollet som regeln eller paketet ska kontrolleras mot. Det kan vara &amp;#039;&amp;#039;&amp;#039;tcp&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;udp&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;udplite&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;icmp&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;icmpv6&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;esp&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;ah&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;sctp&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;mh&amp;#039;&amp;#039;&amp;#039;, specialordet &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039;, ett numeriskt värde eller ett protokollnamn från &amp;#039;&amp;#039;/etc/protocols&amp;#039;&amp;#039;. Ett &amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039; framför inverterar testet. Värdet 0 motsvarar &amp;#039;&amp;#039;&amp;#039;all&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-s&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--source&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mask&amp;#039;&amp;#039;][&amp;#039;,&amp;#039;&amp;#039;...&amp;#039;&amp;#039;]&lt;br /&gt;
: källspecifikation. Adressen kan vara ett nätverksnamn, värdnamn, nätverksadress med mask eller en vanlig IP-adress. Värdnamn löses endast en gång innan regeln skickas till kärnan. Att använda namn som kräver fjärruppslagning, till exempel DNS, är en dålig idé. Masken kan vara en IPv4-nätmask eller ett tal som anger antal ettor från vänster. &amp;#039;&amp;#039;&amp;#039;--src&amp;#039;&amp;#039;&amp;#039; är ett alias. Flera adresser kan anges, men detta expanderar till flera regler vid &amp;#039;&amp;#039;&amp;#039;-A&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-d&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--destination&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;adress&amp;#039;&amp;#039;[&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mask&amp;#039;&amp;#039;][&amp;#039;,&amp;#039;&amp;#039;...&amp;#039;&amp;#039;]&lt;br /&gt;
: destinationsspecifikation. &amp;#039;&amp;#039;&amp;#039;--dst&amp;#039;&amp;#039;&amp;#039; är ett alias.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-m&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--match&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;match&amp;#039;&amp;#039;&lt;br /&gt;
: ange en matchningsmodul. Matchningarna utgör villkoren under vilka målet aktiveras. De utvärderas från vänster till höger och med kortslutningslogik.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-j&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--jump&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;mål&amp;#039;&amp;#039;&lt;br /&gt;
: ange vilket mål som ska användas om paketet matchar regeln. Målet kan vara en användardefinierad kedja, ett inbyggt specialmål eller en utökning.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-g&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--goto&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kedja&amp;#039;&amp;#039;&lt;br /&gt;
: fortsätt bearbetningen i en användarspecificerad kedja. Till skillnad från &amp;#039;&amp;#039;&amp;#039;--jump&amp;#039;&amp;#039;&amp;#039; kommer &amp;#039;&amp;#039;&amp;#039;RETURN&amp;#039;&amp;#039;&amp;#039; inte att återuppta bearbetningen i denna kedja utan i kedjan som anropade den via &amp;#039;&amp;#039;&amp;#039;--jump&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-i&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--in-interface&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
: namnet på gränssnittet genom vilket paketet togs emot. Gäller bara för kedjorna &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;PREROUTING&amp;#039;&amp;#039;&amp;#039;. Om namnet slutar med &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039; matchar alla gränssnitt som börjar med detta namn.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-o&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--out-interface&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;namn&amp;#039;&amp;#039;&lt;br /&gt;
: namnet på gränssnittet genom vilket paketet ska skickas ut. Gäller för kedjorna &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;POSTROUTING&amp;#039;&amp;#039;&amp;#039;. Om namnet slutar med &amp;#039;&amp;#039;&amp;#039;+&amp;#039;&amp;#039;&amp;#039; matchar alla gränssnitt som börjar med detta namn.&lt;br /&gt;
&lt;br /&gt;
; [&amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039;] &amp;#039;&amp;#039;&amp;#039;-f&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--fragment&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: regeln gäller endast andra och senare IPv4-fragment av fragmenterade paket. Sådana paket kan inte matcha regler som specificerar portar eller ICMP-typ. Om &amp;#039;&amp;#039;&amp;#039;!&amp;#039;&amp;#039;&amp;#039; används gäller regeln endast första fragment eller ofragmenterade paket. Detta alternativ gäller endast IPv4.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-c&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--set-counters&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;paket byte&amp;#039;&amp;#039;&lt;br /&gt;
: initiera paket- och byteräknarna för en regel vid &amp;#039;&amp;#039;&amp;#039;INSERT&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;APPEND&amp;#039;&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;&amp;#039;REPLACE&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== ANDRA ALTERNATIV ===&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-v&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--verbose&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: utförlig utmatning. Visar gränssnittsnamn, regelalternativ, TOS-masker samt paket- och byteräknare. För listning visas suffixen &amp;#039;&amp;#039;K&amp;#039;&amp;#039;, &amp;#039;&amp;#039;M&amp;#039;&amp;#039; eller &amp;#039;&amp;#039;G&amp;#039;&amp;#039; för 1000, 1 000 000 respektive 1 000 000 000, om inte &amp;#039;&amp;#039;&amp;#039;-x&amp;#039;&amp;#039;&amp;#039; används. Om alternativet anges flera gånger kan mer detaljerad felsökningsinformation visas.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-V&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--version&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: visa programmets version och den kärn-API-version som används&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-w&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--wait&amp;#039;&amp;#039;&amp;#039; [&amp;#039;&amp;#039;sekunder&amp;#039;&amp;#039;]&lt;br /&gt;
: vänta på xtables-låset. Normalt avslutas programmet om låset inte kan tas. Med detta alternativ väntar det tills låset blir tillgängligt, antingen obegränsat eller så länge som anges.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-n&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--numeric&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: numerisk utmatning. IP-adresser och portnummer visas numeriskt istället för som värdnamn, nätverksnamn eller tjänstenamn.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;-x&amp;#039;&amp;#039;&amp;#039;, &amp;#039;&amp;#039;&amp;#039;--exact&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: visa exakta värden för paket- och byteräknare istället för avrundade värden.&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--line-numbers&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: lägg till radnummer när regler listas&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--modprobe=&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;kommando&amp;#039;&amp;#039;&lt;br /&gt;
: använd det angivna kommandot för att ladda nödvändiga moduler&lt;br /&gt;
&lt;br /&gt;
; &amp;#039;&amp;#039;&amp;#039;--compat&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
: endast för nft-varianter. Lägg till kompatibilitetsdata till en regels &amp;#039;&amp;#039;userdata&amp;#039;&amp;#039; för att underlätta tolkning av äldre versioner.&lt;br /&gt;
&lt;br /&gt;
Miljövariabeln &amp;#039;&amp;#039;&amp;#039;XTABLES_COMPAT&amp;#039;&amp;#039;&amp;#039; kan användas för att åsidosätta standardinställningen.&lt;br /&gt;
&lt;br /&gt;
== LÅSFIL ==&lt;br /&gt;
&lt;br /&gt;
iptables använder filen:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
/run/xtables.lock&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
för att ta ett exklusivt lås vid start.&lt;br /&gt;
&lt;br /&gt;
Miljövariabeln &amp;#039;&amp;#039;&amp;#039;XTABLES_LOCKFILE&amp;#039;&amp;#039;&amp;#039; kan användas för att ändra standardvärdet.&lt;br /&gt;
&lt;br /&gt;
== MATCHNINGS- OCH MÅLUTÖKNINGAR ==&lt;br /&gt;
&lt;br /&gt;
iptables kan använda utökade moduler för paketmatchning och mål.&lt;br /&gt;
&lt;br /&gt;
En lista över dessa finns i manualsidan:&lt;br /&gt;
&lt;br /&gt;
[[iptables-extensions(8)]]&lt;br /&gt;
&lt;br /&gt;
== DIAGNOSTIK ==&lt;br /&gt;
&lt;br /&gt;
Olika felmeddelanden skrivs till standard error.&lt;br /&gt;
&lt;br /&gt;
Returkoder:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;0&amp;#039;&amp;#039;&amp;#039; — korrekt funktion&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;2&amp;#039;&amp;#039;&amp;#039; — ogiltiga eller felaktigt använda kommandoradsparametrar&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;3&amp;#039;&amp;#039;&amp;#039; — inkompatibilitet mellan kärna och användarrymd&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;4&amp;#039;&amp;#039;&amp;#039; — resursproblem, till exempel upptaget lås, minnesallokeringsfel eller fel från kärnan&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;1&amp;#039;&amp;#039;&amp;#039; — andra fel&lt;br /&gt;
&lt;br /&gt;
== BUGGAR ==&lt;br /&gt;
&lt;br /&gt;
Buggar? Vad är det? ;-)&lt;br /&gt;
&lt;br /&gt;
Du kan vilja titta på:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://bugzilla.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; avslutas omedelbart med felkod &amp;#039;&amp;#039;&amp;#039;111&amp;#039;&amp;#039;&amp;#039; om det upptäcker att det anropades som ett &amp;#039;&amp;#039;setuid-to-root&amp;#039;&amp;#039;-program.&lt;br /&gt;
&lt;br /&gt;
iptables kan inte användas säkert på detta sätt eftersom det litar på delade bibliotek (matchningar och mål) som laddas vid körning, och sökvägen kan styras via miljövariabler.&lt;br /&gt;
&lt;br /&gt;
== KOMPATIBILITET MED IPCHAINS ==&lt;br /&gt;
&lt;br /&gt;
Denna version av &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; liknar &amp;#039;&amp;#039;ipchains&amp;#039;&amp;#039; av Rusty Russell.&lt;br /&gt;
&lt;br /&gt;
De viktigaste skillnaderna är:&lt;br /&gt;
&lt;br /&gt;
* kedjorna &amp;#039;&amp;#039;&amp;#039;INPUT&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;OUTPUT&amp;#039;&amp;#039;&amp;#039; traverseras endast för paket som kommer in till respektive genereras från den lokala värden&lt;br /&gt;
* varje paket passerar därför normalt bara en av tre kedjor, förutom loopback-trafik&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-i&amp;#039;&amp;#039;&amp;#039; syftar på inmatningsgränssnittet&lt;br /&gt;
* &amp;#039;&amp;#039;&amp;#039;-o&amp;#039;&amp;#039;&amp;#039; syftar på utmatningsgränssnittet&lt;br /&gt;
* båda kan användas för paket som går genom &amp;#039;&amp;#039;&amp;#039;FORWARD&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
De olika formerna av NAT har separerats ut. Med standardtabellen &amp;#039;&amp;#039;&amp;#039;filter&amp;#039;&amp;#039;&amp;#039; fungerar &amp;#039;&amp;#039;&amp;#039;iptables&amp;#039;&amp;#039;&amp;#039; som en ren paketfiltermekanism med valfria utökningsmoduler.&lt;br /&gt;
&lt;br /&gt;
Följande alternativ hanteras därför annorlunda:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
-j MASQ&lt;br /&gt;
-M -S&lt;br /&gt;
-M -L&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Det finns även flera andra ändringar i iptables.&lt;br /&gt;
&lt;br /&gt;
== SE ÄVEN ==&lt;br /&gt;
&lt;br /&gt;
* [[iptables-apply(8)]]&lt;br /&gt;
* [[iptables-save(8)]]&lt;br /&gt;
* [[iptables-restore(8)]]&lt;br /&gt;
* [[iptables-extensions(8)]]&lt;br /&gt;
&lt;br /&gt;
Dokumenten:&lt;br /&gt;
&lt;br /&gt;
* &amp;#039;&amp;#039;packet-filtering-HOWTO&amp;#039;&amp;#039; beskriver paketfiltrering med iptables&lt;br /&gt;
* &amp;#039;&amp;#039;NAT-HOWTO&amp;#039;&amp;#039; beskriver NAT&lt;br /&gt;
* &amp;#039;&amp;#039;netfilter-extensions-HOWTO&amp;#039;&amp;#039; beskriver utökningar som inte finns i standarddistributionen&lt;br /&gt;
* &amp;#039;&amp;#039;netfilter-hacking-HOWTO&amp;#039;&amp;#039; beskriver netfilters interna funktion&lt;br /&gt;
&lt;br /&gt;
Se även:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
https://www.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== FÖRFATTARE ==&lt;br /&gt;
&lt;br /&gt;
Rusty Russell skrev ursprungligen iptables, i tidig konsultation med Michael Neuling.&lt;br /&gt;
&lt;br /&gt;
Marc Boucher fick Rusty att överge &amp;#039;&amp;#039;ipnatctl&amp;#039;&amp;#039; genom att argumentera för ett generiskt ramverk för paketurval i iptables. Han skrev sedan &amp;#039;&amp;#039;mangle&amp;#039;&amp;#039;-tabellen, &amp;#039;&amp;#039;owner&amp;#039;&amp;#039;-matchningen, mark-funktionaliteten och gjorde mycket annat.&lt;br /&gt;
&lt;br /&gt;
James Morris skrev TOS-målet och &amp;#039;&amp;#039;tos&amp;#039;&amp;#039;-matchningen.&lt;br /&gt;
&lt;br /&gt;
Jozsef Kadlecsik skrev målet &amp;#039;&amp;#039;&amp;#039;REJECT&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Harald Welte skrev målen &amp;#039;&amp;#039;&amp;#039;ULOG&amp;#039;&amp;#039;&amp;#039; och &amp;#039;&amp;#039;&amp;#039;NFQUEUE&amp;#039;&amp;#039;&amp;#039;, det nya &amp;#039;&amp;#039;libiptc&amp;#039;&amp;#039;, samt TTL-, DSCP- och ECN-matchningar och mål.&lt;br /&gt;
&lt;br /&gt;
Netfilter Core Team består av:&lt;br /&gt;
&lt;br /&gt;
* Jozsef Kadlecsik&lt;br /&gt;
* Pablo Neira Ayuso&lt;br /&gt;
* Eric Leblond&lt;br /&gt;
* Florian Westphal&lt;br /&gt;
* Arturo Borrero Gonzalez&lt;br /&gt;
&lt;br /&gt;
Tidigare medlemmar i kärnteamet är:&lt;br /&gt;
&lt;br /&gt;
* Marc Boucher&lt;br /&gt;
* Martin Josefsson&lt;br /&gt;
* Yasuyuki Kozakai&lt;br /&gt;
* James Morris&lt;br /&gt;
* Harald Welte&lt;br /&gt;
* Rusty Russell&lt;br /&gt;
&lt;br /&gt;
Man-sidan skrevs ursprungligen av Herve Eychenne &amp;amp;lt;rv@wallfire.org&amp;amp;gt;.&lt;br /&gt;
&lt;br /&gt;
== VERSION ==&lt;br /&gt;
&lt;br /&gt;
Denna manualsida gäller för &amp;#039;&amp;#039;&amp;#039;iptables/ip6tables 1.8.11&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== KOLOFON ==&lt;br /&gt;
&lt;br /&gt;
Denna sida är en del av projektet &amp;#039;&amp;#039;iptables&amp;#039;&amp;#039; (administrera och underhålla paketfilterregler).&lt;br /&gt;
&lt;br /&gt;
Information om projektet finns på:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://www.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Om du har en felrapport för denna manualsida, se:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
http://bugzilla.netfilter.org/&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Denna sida hämtades från projektets Git-arkiv:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
git://git.netfilter.org/iptables&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
den &amp;#039;&amp;#039;&amp;#039;2026-01-16&amp;#039;&amp;#039;&amp;#039;. Vid den tidpunkten var datumet för den senaste commit som hittades i arkivet &amp;#039;&amp;#039;&amp;#039;2025-11-27&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Om du upptäcker renderingsproblem i denna HTML-version av sidan, eller tror att det finns en bättre eller mer uppdaterad källa för sidan, eller om du har rättelser eller förbättringar till informationen i denna kolofon (som &amp;#039;&amp;#039;inte&amp;#039;&amp;#039; är en del av originalmanualsidan), skicka e-post till:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
man-pages@man7.org&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;/div&gt;</summary>
		<author><name>Admin</name></author>
	</entry>
</feed>