网上的资料抄来抄去,看得头晕,自己整理一下
查看规则
iptables -L -n
## -L 等同 --list
### -n options 表示具体数值,等同 --numeric
### -n 选项也只能和--list连用。
添加规则
iptables -A
iptables --append
例子:允许8081端口通过INPUT链
iptables -A INPUT -p tcp --dport 8081 -j ACCEPT
## -A 等同--append,表示接到什么链后面
## -p 等同 --protocol,表示什么协议,tcp还是udp
## --dport 等同 --destination-port,目标端口
## -j 等同--jump,决定符合条件的包到何处去,ACCEPT还是DROP
插入规则
对应还有一个插入规则
iptables -I
iptables --insert
插入到某一规则的前面,序号从1开始
例子:插入到INPUT链最前面
iptables -I INPUT 1 --dport 8081 -j DROP
删除规则
iptables -D
iptables --delete
例子:删除刚才的8081端口在INPUT链上的规则
iptables -D INPUT --dport 8081 -j DROP
有的版本可能比较比较新,只能根据序号删除
例子:删除INPUT链第一条规则
iptables -D INPUT 1
iptables-save
# 保存服务
至于重启服务什么的
我的评价是reboot