Etapa 1:verificar os pré-requisitos para Iptables - Certifique-se de que seu sistema RHEL/CentOS/Rocky Linux esteja atualizado.
```Baixa
sudo yum atualização -y
```
- Verifique se o iptables já está instalado.
```Baixa
rpm -q iptables
```
Se o iptables não estiver instalado, prossiga com sua instalação.
Etapa 2:Instalar o Iptables - Instale iptables e ferramentas relacionadas.
```Baixa
sudo yum instalar iptables-services -y
```
Nota:Este comando também instalará as dependências necessárias para iptables.
- Se solicitado, digite “Y” para confirmar a instalação.
- Além disso, instale o pacote net-tools (se ainda não estiver instalado). Este pacote fornece alguns utilitários de rede úteis.
```Baixa
sudo yum instalar ferramentas de rede -y
```
Etapa 3:ativar e iniciar o Iptables - Para habilitar o iptables, execute:
```Baixa
sudo systemctl habilitar iptables
```
- Para iniciar o iptables, execute o seguinte comando:
```Baixa
sudo systemctl iniciar iptables
```
Etapa 4:Política e configuração padrão - Por padrão, o iptables impõe uma política DROP, o que significa que todas as conexões de entrada e saída são proibidas. Para permitir o tráfego de rede regular, você precisa definir uma política padrão.
a) Defina a política padrão para as cadeias INPUT, OUTPUT e FORWARD:
```Baixa
sudo iptables -P ENTRADA ACEITAR
sudo iptables -P SAÍDA ACEITAR
sudo iptables -P FORWARD ACEITAR
```
- Você pode querer configurar regras específicas de acordo com os requisitos da sua rede. O Iptables fornece um rico conjunto de opções para controlar o fluxo de tráfego, filtrar pacotes e executar tarefas avançadas de segurança de rede.
Etapa 5:configurar regras de firewall (opcional) - Configure regras de iptables para controlar o fluxo de tráfego. Aqui estão alguns exemplos:
a) Permitir tráfego HTTP de entrada (porta 80):
```Baixa
sudo iptables -A INPUT -p tcp --dport 80 -j ACEITAR
```
b) Permitir tráfego de saída para um endereço IP específico (por exemplo, 8.8.8.8):
```Baixa
sudo iptables -A SAÍDA -d 8.8.8.8 -j ACEITAR
```
c) Descarte o tráfego de entrada em uma porta específica (por exemplo, porta 25):
```Baixa
sudo iptables -A INPUT -p tcp --dport 25 -j DROP
```
Etapa 6:Regras de Iptables persistentes (opcional) - Por padrão, as regras do iptables não são salvas e serão perdidas após a reinicialização do sistema. Se quiser tornar as regras persistentes, você pode instalar e usar o pacote "iptables-persistent".
- Instale o pacote iptables-persistent:
```Baixa
sudo yum install iptables-persistent -y
```
- Salve as regras atuais do iptables em um arquivo:
```Baixa
sudo /sbin/service iptables salvar
```
- As regras salvas serão carregadas automaticamente nas inicializações subsequentes do sistema.