#做iptables操作前先将现有规则备份,避免服务连不上
iptables-save > /data/iptables_bk1
#新建一个iptables链,将白名单写入这个链中
iptables -N <chain_name>
iptables -A <chain_name> -s <ip_address> -j ACCEPT
<chain_name> 是链的名称,<ip_address> 是白名单 IP 地址
#查看链
iptables -L
#删除链
iptables -F <chain_name>
#将这个链加入PREROUTING中
iptables -A PREROUTING -j
#回退操作
iptables-restore < /data/iptables_bk1