serivice 作用激活iptables status,工作内核层,port转发

iptables status 未激活rule 仍起作用。
iptables 是linux 內置的。
iptables disable. 沒有重啟。 rule 仍然生產中

iptables -L INPUT --line-numbers 列出
iptables -D INPUT 6 刪除


  1. service是在 init 目录下的linux 启动加载。存放一些启动服务的配置。
  2. iptables是一个工具。
  3. iptables操作的rule是kenel 内核层。iptables只是工具:操作内核层的rule.
  4. 内核层的rule重启就会消失。所以启动的的时候需要配置好的service启动工具来加载rule到内核。
  5. 所以没有重启过的,仅是命令行生效而已。

rule 顺序性:从上往下。

https://www.hwchiu.com/iptables-1.html
还一些工具比iptable工作在更底层


启用转发port 需要内核层的支持

https://www.digitalocean.com/community/tutorials/how-to-forward-ports-through-a-linux-gateway-with-iptables

https://www.cnblogs.com/paul8339/p/14688156.html
查看当前iptables 的 nat 表的所有规则:(不用 -t 指定表名默认的是指 filter 表)

iptables -t nat -nL --line


学习更多

在这里插入图片描述
删除指定表的指定链上的规则, -D 并指定序号即可。

iptables -t nat -D PREROUTING 1

*说明:PREROUTING链修改的是从外部连接过来时的转发,如果本机连接到本机的转发,需要修改 OUTPUT链。
见上图
iptables -t nat -A OUTPUT -p tcp --dport 7777 -j REDIRECT --to-port 6666

nc -vnl 8585 监听端口测试

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值