iptables常用命令
- iptables -L -n 查看本机关于IPTABLES的设置情况
- 查看防火墙状态service iptables status
- 停止防火墙service iptables stop
- 启动防火墙service iptables start
- 重启防火墙service iptables restart
- 永久关闭防火墙chkconfig iptables off
- 永久关闭后重启chkconfig iptables on
查看规则
- iptables -t [] -L -n
修改规则
- vim /etc/sysconfig/iptables service iptables restart
- -F 清空规则链
- -P 设置默认策略 iptables -P INPUT (DROP|ACCEPT)
- -R Replays替换/修改第几条规则
- -D 删除,明确指定删除第几条规则
- -L 查看规则
- -n:以数字的方式显示ip,它会将ip直接显示出来,如果不加-n,则会将ip反向解析成主机名
- -v:显示详细信息
- –line-numbers : 显示规则的行号
- -A 追加,在当前链的最后新增一个规则
- -I 插入,把当前规则插入为第几条
- -s 指定作为源地址匹配,这里不能指定主机名称,必须是IP
- -d 表示匹配目标地址
- -p 用于匹配协议的(这里的协议通常有3种,TCP/UDP/ICMP)