iptables 常用参数:
-F --flush 清空规则
-X --delete-chain 删除指定链,若未指定,则删除所有非内建链
-A --appedn 添加(从上到下依次添加)
-I --inert插入(默认最上面,可接数字指定添加到第几条,iptables是从上到下逐条匹配)
-D --delete 删除
-P --policy 默认
-L --list 显示
-Z --zero 清空计数器
-N --new-chain 新建自定义链
-R --replace 修改
-E --rename-chain 重命名,旧名在前,新名在后
四表五链
filter,mangle,nat,raw
raw不怎么用
filter过滤,mangle标记,nat路由
数据包状态:
NEW,ESTABLISHED,RELATED,INVALID
更多祥细内容可以参考http://man.chinaunix.net/network/iptables-tutorial-cn-1.1.19.html#TRAVERSINGGENERAL