iptables 常用命令
鏈:INPUT、OUTPUT、PREROUTING、FORWARD、POSTROUTING
表:filter、nat、mangle、raw
查看指定表的指定鏈中的規(guī)則
iptables -t 表名 -L 鏈名
查詢規(guī)則的序號(hào)
iptables --line-numbers -vnL INPUT
增規(guī)則
# -I 在鏈的首部插入規(guī)則
iptables -t filter -I INPUT -s 192.168.2.101 -j DROP
# -A 在鏈的尾部追加
iptables -t filter -A INPUT -s 192.168.2.101 -j ACCEPT
# 在指定行加入規(guī)則
iptables -t filter -I INPUT 4 -s 192.168.2.104 -j DROP
刪除規(guī)則
#根據(jù)規(guī)則編號(hào)刪除
iptables -t filter -D INPUT 4
#根據(jù)具體的匹配條件與動(dòng)作刪除規(guī)則
iptables -t filter -D INPUT -s 192.168.2.103 -j ACCEPT
#清空指定鏈規(guī)則
iptables -t filter -F INPUT
修改規(guī)則
# -P 修改鏈中默認(rèn)策略
iptables -t filter -P INPUT DROP
保存規(guī)則
service iptables save
#iptables-save 保存規(guī)則到iptables
iptables-save > /etc/sysconfig/iptables
#從iptables重載規(guī)則
iptables-restore < /etc/sysconfig/iptables