查看nat規則:spa
iptables -t nat -nL --line-number
添加規則是-A和-I,-A是添加到末尾,-I是添加到指定位置,默認添加到最前面。刪除使用-D,也就是原來「iptables -A 某某某」變成「iptables -D 某某某」。code
可是有些規則很長,容易寫錯,因此刪除能夠使用line-number,我刪除第三行NAT,因此是:blog
iptables -t nat -D PREROUTING 3
這裏記錄一下,由於同一個端口在nat表裏被映射了兩次,因爲網關配置很是多,又是兩個網關互備,查找起來仍是很是麻煩的,因此用line-number刪除比較穩妥。而且操做先後都要使用iptables-save備份。ip