Linux基础命令---iptables-save

iptables-save
      iptables-save指令可以将内核中当前的iptables配置导出到标准输出。通过IO重定向功能来定向输出到文件。
      此命令的适用范围:RedHat、RHEL、Ubuntu、CentOS、SUSE、openSUSE、Fedora。
      
1、语法
      iptables-save  [选项] 

2、选项列表
      -c | --counters
            输出当前的数据包计数器和字节计数器信息
      -t | --table 
            指定要导出的表
      -M| --modprobe modprobe_program
            指定调制解调器探测程序的路径。默认情况下,iptables-Save将检查“/proc/sys/kernel/modprobe”,以确定可执行文件的路径。

3、实例
1)显示iptables配置
      [root@localhost ~]#  iptables-save –c                   //显示计数器信息
      # Generated by iptables-save v1.4.7 on Sun Sep 30 16:20:14 2018
      *filter
      :INPUT ACCEPT [0:0]
      :FORWARD ACCEPT [0:0]
      :OUTPUT ACCEPT [1802:148673]
      [14011:18173274] -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT 
      [27:2268] -A INPUT -p icmp -j ACCEPT 
      [585:30820] -A INPUT -i lo -j ACCEPT 
      [4526:2073410] -A INPUT -i eth+ -j ACCEPT 
      [0:0] -A INPUT -i wlan+ -j ACCEPT 
      [0:0] -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT 
      [0:0] -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT 
 
2)导出指定表的信息
      [root@localhost ~]#  iptables-save -t nat               //输出nat表的信息
      # Generated by iptables-save v1.4.7 on Sun Sep 30 16:21:17 2018
      *nat
      :PREROUTING ACCEPT [6181:2947647]
      :POSTROUTING ACCEPT [573:30328]
      :OUTPUT ACCEPT [2466:479800]
      -A POSTROUTING -o eth+ -j MASQUERADE 
      -A POSTROUTING -o wlan+ -j MASQUERADE 
      COMMIT
      # Completed on Sun Sep 30 16:21:17 2018
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值