什么是iptables
iptables(网络过滤器)是一个工作于用户空间的防火墙应用软件。
防火墙在做信息包过滤决定时,有一套遵循和组成的规则,这些规则存储在专用的信息包过滤表中,而这些表集成在linux内核中。
iptables有三张表五条链:
(1)filter,这是默认的表,包含了内建的链INPUT(处理进入的包)、FORWARD(处理通过的包)和OUTPUT(处理本地生成的包)。(2)nat,这个表被查询时表示遇到了产生新的连接的包,由三个内建的链构成:PREROUTING (修改到来的包)、OUTPUT(修改路由之前本地的包)、POSTROUTING(修改准备出去的包)。
(3)mangle 这个表用来对指定的包进行修改。它有两个内建规则:PREROUTING(修改路由之前进入的包)和OUTPUT(修改路由
之前本地的包)。
我们简单的用一张图表示一下:
一.iptables服务的基本管理
1.关闭firewalld的管理,打开iptables的管理方式
systemctl stop firewalld
systemctl start iptables
2.显示iptables中的所有策略
iptables -nL
3.刷新火墙的信息(清空策略)
iptables -F
4.保存火墙的策略
service iptables save
保存的策略在/etc/sysconfig/iptables
二.iptables策略的增删改
iptables读取策略时是从上到下依次读取