啓動指令:service iptables start
重啓指令:service iptables restart
關閉指令:service iptables stop
規則相關配置:/etc/sysconfig/iptables
vim /etc/sysconfig/iptables
注意:修改完iptables後,必定要從新啓動iptables,而後執行service iptables save,這樣就會保存配置。
由於/etc/rc.d/init.d/iptables save會在iptables服務啓動時從新加載,要是在重啓以前直接先調用了/etc/rc.d/init.d/iptables save那麼你的/etc/sysconfig/iptables 配置就回滾到上次啓動服務的配置了,這點必須注意!!!
查看iptables中的規則設置:iptables -L -nv -t NAT(默認是filter)
iptables一些指令用法:
-A:指定鏈名 INPUT OUTPUT FORWARD
-p:指定協議類型 UDP TCP
-d:指定目標地址
--dport:指定目標端口(destination port 目的端口)
--sport:指定源端口(source port 源端口)
-j:指定動做類型 ACCEPT REJECT DROP
在iptables中添加 -A INPUT -p tcp --dport 67 -j ACCEPT
使用命令向iptables中添加規則:iptables -A INPUT -p tcp --dport 67 -j ACCEPT
刪除規則 iptables -t filter/nat -D POSTROUTING/FORWARDING 1/2/3