iptables 常用命令

2020-10-17 10:32:12 4070

链:INPUT、OUTPUT、PREROUTING、FORWARD、POSTROUTING

表:filter、nat、mangle、raw

查看指定表的指定链中的规则

iptables -t 表名 -L 链名

查询规则的序号

iptables --line-numbers -vnL INPUT

增规则

# -I 在链的首部插入规则
iptables -t filter -I INPUT -s 192.168.2.101 -j DROP
# -A 在链的尾部追加
iptables -t filter -A INPUT -s 192.168.2.101 -j ACCEPT
# 在指定行加入规则
iptables -t filter -I INPUT 4 -s 192.168.2.104 -j DROP

删除规则

#根据规则编号删除
iptables -t filter -D INPUT 4
#根据具体的匹配条件与动作删除规则
iptables -t filter -D INPUT -s 192.168.2.103 -j ACCEPT
#清空指定链规则
iptables -t filter -F INPUT

修改规则

# -P 修改链中默认策略
iptables -t filter -P INPUT DROP

保存规则

service iptables save
#iptables-save 保存规则到iptables
iptables-save > /etc/sysconfig/iptables
#从iptables重载规则
iptables-restore < /etc/sysconfig/iptables


提交成功!非常感谢您的反馈,我们会继续努力做到更好!

这条文档是否有帮助解决问题?

非常抱歉未能帮助到您。为了给您提供更好的服务,我们很需要您进一步的反馈信息:

在文档使用中是否遇到以下问题: