Feststellen, was wirklich aktiv ist
Auf gewachsenen Systemen laufen erstaunlich oft zwei Firewall-Ebenen gleichzeitig. Bevor du eine einzige Regel anfasst, klärst du, welcher Dienst das Regelwerk besitzt.
# Welche Dienste beanspruchen die Firewall für sich?
systemctl is-enabled nftables firewalld ufw iptables 2>/dev/null
systemctl is-active nftables firewalld ufw 2>/dev/null
# Welches Backend spricht das iptables-Kommando?
sudo iptables -V # "(nf_tables)" oder "(legacy)"
sudo update-alternatives --display iptables # Debian/Ubuntu
sudo alternatives --display iptables # RHEL/Rocky/Alma
# Der wahre Zustand im Kernel
sudo nft list tables
sudo nft list ruleset | head -40iptables -V ist der wichtigste Befehl dieses Kapitels. Auf allen aktuellen Distributionen ist iptables nur noch eine Übersetzungsschicht, die im Kernel nftables anspricht. Was iptables -S zeigt, ist deshalb immer nur ein Ausschnitt aus dem, was nft list ruleset ausgibt.