iptables 四表五链
链
REROUTING mangle nat raw
INPUT mangle filter nat
(
7
之后)
OUTPUT mangle filter nat raw
POSTROUTING mangle nat
FORWARD mangle filter
表
filter
包过滤
nat
网络地址转换
mangle
报文解析封装
raw
钩子关系
优先级关系:
raw--mangle-nat--filter
语法结构:
iptables -t 指定表
-I|A 指定链
-s|d 匹配条件
-j 处理动作
iptables -A 指定链的尾部进行添加iptables -I num 在指定位置 num 进行添加iptables -nvL 查看当前所有策略iptables -F 临时清理防火墙策略