iptables基礎配置

啓動指令:service iptables start  
重啓指令:service iptables restart  
關閉指令:service iptables stop
 
規則相關配置:/etc/sysconfig/iptables
vim /etc/sysconfig/iptables
 
注意:修改完iptables後,必定要從新啓動iptables,而後執行service iptables save,這樣就會保存配置。
 
由於/etc/rc.d/init.d/iptables save會在iptables服務啓動時從新加載,要是在重啓以前直接先調用了/etc/rc.d/init.d/iptables save那麼你的/etc/sysconfig/iptables 配置就回滾到上次啓動服務的配置了,這點必須注意!!!
 
查看iptables中的規則設置:iptables -L -nv -t NAT(默認是filter)
 
iptables一些指令用法:
-A:指定鏈名  INPUT OUTPUT FORWARD
-p:指定協議類型  UDP TCP
-d:指定目標地址  
--dport:指定目標端口(destination port 目的端口)  
--sport:指定源端口(source port 源端口)  
-j:指定動做類型 ACCEPT  REJECT DROP
 
在iptables中添加 -A INPUT -p tcp  --dport 67 -j ACCEPT
使用命令向iptables中添加規則:iptables -A INPUT -p tcp  --dport 67 -j ACCEPT
刪除規則 iptables -t filter/nat -D POSTROUTING/FORWARDING 1/2/3 
相關文章
相關標籤/搜索