iptables规则用法

命令格式
iptables -t 表 -A 加 规则链 (可加序号) 条件 -j 如何处理
-D 删
-R 改
-I修改
-L查看
-N新规则

四表五链
四表 (优先级从上往下)
raw 数据跟踪处理 PREROUTING OUTPUT
mangle 包修改 PREROUTING、POSTROUTING、INPUT、OUTPUT、FORWARD
nat 地址转换 PREROUTING、POSTROUTING、OUTPUT
filter 包过滤 INPUT、FORWARD、OUTPUT
五链
input链——进来的数据包应用此规则链中的策略
output链——外出的数据包应用此规则链中的策略
forward链——转发数据包时应用此规则链中的策略
prerouting链——对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理)
postrouting链——对数据包作路由选择后应用此链中的规则(所有的数据包出来的时侯都先由这个链处理)

参数及示例
-p 协议 例:iptables -A INPUT -p tcp
-s源地址 例:iptables -A INPUT -s 192.168.1.1
-d目的地址 例:iptables -A INPUT -d 192.168.12.1
-sport源端口 例:iptables -A INPUT -p tcp --sport 22
-dport目的端口 例:iptables -A INPUT -p tcp --dport 22
-i指定入口网卡 例:iptables -A INPUT -i eth0
-o指定出口网卡 例:iptables -A FORWARD -o eth0
如何处理:
DROP:丢弃
REJECT:明示拒绝
ACCEPT:接受
SNAT基于原地址的转换
source–指定原地址

基本使用
清除规则
iptables -F
查看规则
iptables -nL --line-number

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值