一、查看规则
# 查看iptbales规则
iptables -nL --line-num
-L 打印列表
-n 按照ip显示
--line-num 显示行数
二、添加规则
# 例1:在INPUT链末尾加入一条允许来自124的规则
iptables -A INPUT -s 192.168.10.124 -j ACCEPT
-A 在末尾加入
-s 匹配源地址
# 例2:在OUTPUT链开头插入一条拒绝到124的规则
iptables -I OUTPUT -d 192.168.10.124 -j DROP
-I 在指定位置插入,不指定则在开头插入
-d 匹配目标地址
三、删除规则
# 例1:删除INPUT链的第5条规则,搭配上述的--line-num使用
iptables -D INPUT 5
# 例2:删除OUTPUT链下所有规则(清空一条链)
iptables -F OUTPUT