iptables 学习笔记

本文详细介绍了iptables防火墙规则的备份与恢复方法,并提供了使用iptables时的一些实用技巧,包括如何检查、清除规则以及设置策略等。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

一、防火墙规则的备份与恢复

1、备份:iptables_save >filename

2、恢复:iptables_restore < filename


二、iptables 语法


1、iptables与ipchains不能同时存在,所以在开始进行iptables设置之前,要检查一下

lsmod #查询当前系统加载的mod

rmmod ipchains#如果存在则移除

modprobe ip_tables#然后加载iptables 模块

2、查看和清除规则

A:查看规则

iptables [ -t table] [-L][-n]

-t:后面接iptables 的table,例如nat(有PREROUTING,POSTROUTING,OUTPUT三条链)或者filter(有INPUT,OUTPUT,FORWORD三条链),如果没有 -t table,默认是filter

-L:列出当前的table规则

-n:不进行IP与hostname的转换,屏幕显示信息的速度会加快

如:

iptables -L -n

iptables -t NAT -L -n

B、清除规则

iptables [- tables ] [-FXZ]

-F:清除所有的已经设置的规则

-X:杀掉所有用户建立的链

-Z:将所有链的计数与流量统计清零


3、设置策略

iptables -P INPUT DROP


4、增加与插入规则

语法:iptables [-t filter] [-AI INPUT,OUTPUT,FORWARD] [-io interface] [-p tcp,udp,icmp,all] [-s IP/network] [--sport ports] [-d IP/network] [--dport port] -j[ACCEPT,DROP]

A、来自192.168.0.1 的数据包都接受

iptables -A INPUT -i etho -s 192.168.0.1  -j ACCEPT


B、


三、使用技巧

编辑 /etc/sysconfig/iptables
然后运行 /sbin/service iptables restart









评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值