iptables小结

1.)3张表

filter、nat、mangle

默认为filter表

2)每张表有各自的链,filter有INPUT、OUTPUT、FORWARD链

3)匹配原则

只匹配第一条符合条件的规则,后面的规则即使符合条件也会被忽略。

A追加到最后,I默认插入到最前

4)source与destination

source一般指别的机器,lo接口(本地回环接口)除外

destination一般指本机

5)基本语法

iptables [-AI 链名] [-io 网络接口名] [-p 协议] [-s 来源IP/网段 [--sport 来源端口]] [-d 目的IP/网段 [--dport 目的端口]] -j [ACCEPT|DROP|REJECT|LOG]

-i指定传入接口,需与INPUT链连用

-o指定传出接口,需与OUTPUT链连用

-p包括3个协议(tcp、udp、icmp),4个选项(tcp、udp、icmp、all)

--sport/--dport必须与-p tcp/udp连用,因为只有tcp和udp才有端口,不指定表示所有。

6)显示行号

当配置了很多规则时,有了行号(--line-number)变可以方便的插入(I)到某条规则之前了。

iptables -L -nv --line-number

7)保存配置

规则较少情况直接使用/etc/init.d/iptables save即可,重启iptables时会自动读取该配置。

规则较多的情况建议将所有规则写到一个shell脚本里,方便以后修改。


REF:http://linux.vbird.org/linux_server/0250simple_firewall.php

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值