guardar regras do iptables e fazer o restore utilizando e não utilizando network-manager
adicionar uma regra:
iptables -t nat -A POSTROUTING -o enp10s0 -j MASQUERADE
gravar as regras para ficheiro:
iptables-save > /etc/iptables.up.rules
não utilizando o nm:
editar o ficheiro /etc/network/if-pre-up.d/iptables:
#!/bin/sh
/sbin/iptables-restore < /etc/iptables.up.rules
torná-lo executável:
chmod +x /etc/network/if-pre-up.d/iptables
parar acesso a um domínio
redirecionar consultas dns
iptables -t nat -A PREROUTING -i ethX -p udp --dport 53 -j DNAT --to $(get lan_ipaddr)
iptables -t nat -A PREROUTING -i ethX -p tcp --dport 53 -j DNAT --to $(get lan_ipaddr)
iptables -t nat -L -v -n # shows nat table
melhor:
iptables -t nat -A PREROUTING -s 10.0.100.0/24 -p udp --dport 53 -j DNAT --to 9.9.9.9:53
iptables -t nat -A PREROUTING -s 10.0.100.0/24 -p tcp --dport 53 -j DNAT --to 9.9.9.9:53
incrementar o ttl no linux
iptables -t mangle -A PREROUTING -j TTL --ttl-inc 2
http://mylinuxbook.com/utilizing-iptables-with-linux-for-network-packet…