iptables整理

iptables正常使用基本上做为filter在使用,其它场景nat mangle raw等自行man

 

1,iptables配置文件路径位置(Centos 6X):

   /etc/sysconfig/iptables

2,启动,停止,重启

   service iptables start/stop/restart

3,应用规则查询:

   iptables -L --line-numbers

   其中只要-L 也可以,--line-numbers可以在每条规则前面打印出rule的排号,使用命令删除的时候比较方便,我个人的操作习惯是直接修改iptables文件。

4,规则配置说明(不全):

*filter
:INPUT DROP [27:1691]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [3849:491577]

前面几行是设置了默认规则,更多的只是把INPUT设置为DROP,如果把INPUT设置为ACCEPT,只有一种情况,*** -j drop

如果是 -j accept,那么后面设置的所有针对INPUT的东西都没有意义。

请教下各位:后面 [27:1691]    [0:0]  [3849:491577] 这是什么意思啊?没有百度到,各位知道的留言说明,谢谢啦。

 

-A 代表是append

-m *** 指示的是调用***模块,具体的可以查看官方文档关于扩展模块的说明http://man7.org/linux/man-pages/man8/iptables-extensions.8.html

需要说明的是只有先使用-m XXX模块,才能使用XXX模块里面定义的一些参数,比如 -m tcp --dport N,其中--dport就是tcp模块提供的功能。

-j 代表的是这条规则匹配之后采取的措施,ACCEPT or DROP?

-i 代表的是interface的名字,可以支持+,比如-i eth+ ,eth0/1/2/3等等,都会匹配,默认是全部interface匹配。

 

其它的就在用到的有需要的时候查看官方文档了。

iptables -L -n 可以查看目前应用的规则

iptables -F 删除所有的规则

 

 

  

 

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值