Linux之iptables
iptables的定义
jackdan@jackdan-ThinkPad-T430:~$ man iptables
- 术语iptables也常用于包含性地引用内核级组件。
x_tables
是内核模块的名称,该模块承载所有四个模块使用的共享代码部分,该模块还提供用于扩展的API;随后,Xtables或多或少地用于指代整个防火墙(v4, v6, arp和eb)架构。
iptables的使用
[root@lg-jump-server-vg3euscvjacn ~]# cat /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Tue Sep 11 19:43:29 2018
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [26:2544]
-A INPUT -p tcp -m tcp --dport 9696 -j ACCEPT
-A INPUT -j ACCEPT
-A INPUT -p tcp -m tcp --dport 5000 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 35357 -j ACCEPT
-A FORWARD -d 172.16.10.2/32 -j ACCEPT
-A FORWARD -d 172.16.10.2/32 -j ACCEPT
-A FORWARD -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 5000 -j ACCEPT
-A OUTPUT -p tcp -m tcp --sport 35357 -j ACCEPT
COMMIT
# Completed on Tue Sep 11 19:43:29 2018
# Generated by iptables-save v1.4.7 on Tue Sep 11 19:43:29 2018
*nat
:PREROUTING ACCEPT [14:2064]
:POSTROUTING ACCEPT [4:302]
:OUTPUT