IPTABLES命令

来源:互联网 发布:淘宝分流最多设置多少 编辑:程序博客网 时间:2024/05/16 18:19
<pre name="code" class="plain">vim /etc/sysconfig/iptables查看iptables规则iptables -L -niptables -L -n --line-numbers添加规则iptables -I INPUT -p tcp --dport 3306 -j ACCEPTiptables -I INPUT -p tcp --dport 22 -j ACCEPTiptables -I INPUT -p tcp --dport 8086 -j ACCEPT删除一条规则iptables -D INPUT 3 删除INUPT第三条规则 保存规则/etc/init.d/iptables save禁止所有进入的包iptables -P INPUT DROP允许所有出的包iptables -P OUTPUT ACCEPTiptables -P FORWARD DROP允许公网pingiptables -A INPUT -p icmp -j ACCEPT禁止某个IP访问iptables -I INPUT -s 222.186.30.161 -j DROP查看当前nat表的防火墙规则iptables -t nat -L -n --line-numbers删除命令iptables -t nat -D PREROUTING 1端口转发例:将对42000端口的连接转发到3306端口iptables -t nat -A PREROUTING -p tcp -i eth1 -d 10.1.1.5 --dport 42000 -j DNAT --to 10.1.1.6:3306iptables -t nat -A PREROUTING -p tcp -i eth0 -d 10.1.1.12 --dport 80 -j DNAT --to 10.1.1.2:8080


                                             
0 0
原创粉丝点击