# Crear reglas en Firewall con IPTABLES
## **iptables -A forward -s IP_ORIGEN -d IP_SERVIDOR --dport 000 -j accept**
| *Argumento* | *Significado*
| -------- | --------
**iptables** | Comando
**-A** | Para añadir una regla al firewall
**forward** | Explicado a continuación
**-s** | Indicar que vas a poner una Ip de origen
IP_ORIGEN | Es la Ip del origen de la conexión
**-d** | Es para indicar que lo siguiente es la IP de destino
IP_DESTINO | Ip del destino de la regla
**--dport** | Puerto de destino
000 | Puerto que nosotros escojamos
**-j** | Para indicar si queremos aceptar la conexión o no
accept | Aceptamos la conexión del puerto la Ip de origen a la Ip de destino por el puerto
:::warning
Después de -j puede haber:
* **Drop -->** Rechaza la conexión sin enviar respuesta
* **Reject -->** Rechaza la conexión però manda ping de rechazo
* **Accept -->** Acepta la conexión
En forward puede haber:
* **Forward -->**
* **Output -->**
* **Input -->**
:::
:::danger
### :biohazard_sign: **REGLA RESTRICTIVA (Todo el trafico bloqueado)** :biohazard_sign:
* iptables -A forward --dport -j drop
:::