1.INPUT链
目标地址是自己
2.OUTPUT链
源地址是自己
3.FORWARD
数据包穿过自己,进入forward链
-A 追加规则
-D 删除规则
-R 修改规则
-I 插入规则
-L 查看规则
-p 协议
-s 源地址
-d 目标地址
--sport 源端口
--dport 目的端口
-i 指定入口网卡
-o 指定出口网卡
-j 指定处理动作 DORP丢弃 REJECT明确拒绝 ACCEPT接受
icmp就是ping命令底层用到的协议
1.INPUT链
目标地址是自己
2.OUTPUT链
源地址是自己
3.FORWARD
数据包穿过自己,进入forward链
-A 追加规则
-D 删除规则
-R 修改规则
-I 插入规则
-L 查看规则
-p 协议
-s 源地址
-d 目标地址
--sport 源端口
--dport 目的端口
-i 指定入口网卡
-o 指定出口网卡
-j 指定处理动作 DORP丢弃 REJECT明确拒绝 ACCEPT接受
icmp就是ping命令底层用到的协议