iptables 简单使用
来源:互联网 发布:数据交易吧 编辑:程序博客网 时间:2024/05/22 12:21
iptables [-t table] -N chain
-N chain 自定义chain
-delete-chain 删除chain
-L –list 打印规则
-A, –append chain rule-specification
-P, –policy chain target
iptables -P INPUT DROP 所有input都会drop
-p, –protocol [!] protocol
–sports
–dports
–ports
-j, –jump target
-s, –source [!] address[/mask]
-d, –destination [!] address[/mask]
table: filter(default) , nat , mangle , rawchain: INPUT ,FORWARD ,OUTPUT ,PREROUTING ,POSTROUTING target: ACCEPT, DROP, QUEUE, or RETURN.
每个 table 包含多个内建的 chain 或者 自定义的 chain
每个 chain 由一系列的包 rule.
每个 rule 指定了包的处理方式。即 target
保存 iptables-save
iptables-save > bak
iptables-restore < bak
配置文件位置: /etc/sysconfig/iptables
保存iptables
iptables-save > /etc/sysconfig/iptables
service iptables save
iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT
iptables -A INPUT -s 10.0.0.0/8 -j ACCEPT
iptables -A OUTPUT -d 10.0.0.0/8 -j ACCEPT
#loopback 允许
iptables -A INPUT -i lo -p all -j ACCEPT
iptables -A OUTPUT -o lo -p all -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A OUTPUT -o lo -j ACCEPT
iptables -t filter -A INPUT -s 192.168.0.0 -j ACCEPT
iptables -t filter -A OUTPUT -s 192.168.0.0 -j ACCEPT
修改之后立刻就生效了 不用重启服务
- iptables简单使用
- 防火墙简单使用-iptables
- iptables 简单使用
- iptables 的简单使用
- Linux 下iptables使用以及简单原理
- 使用iptables
- 使用 iptables
- iptables使用
- IPtables使用
- iptables 使用
- iptables使用
- Iptables作网关时一种简单的NAT使用方式
- linux下iptables的编译及简单使用
- iptables学习笔记:使用NAT实现简单的无线AP
- iptables学习笔记:使用NAT实现简单的无线AP
- iptables简单应用
- IPTABLES简单应用
- iptables简单配置
- Opencv 字符识别-分类器(SVM,KNearest,RTrees,Boost,MLP)
- web学习笔记11-angularjs指令基础学习
- Spring MVC+Mybatis常见错误及解决
- queue vector greater <int> 从小到大排列
- 在Android中使用JobScheduler
- iptables 简单使用
- JavaBean中DAO设计模式介绍
- UIimage转NSData + UIimage通过URL获取图片
- gradle常见问题总结
- rsync同步
- bzoj 3529: [Sdoi2014]数表 (反演)
- Linux Shell命令中判断目录下是否存在已知后缀名文件的命令
- mysql语句
- 基于物理的渲染技术(PBR)系列二