简单命令
即时生效,重启后失效:
查看:
/etc/init.d/iptables status
or
service iptables status
开启:
/etc/init.d/iptables start
or
service iptables start
关闭:
/etc/init.d/iptables stop
or
service iptables stop
重启:
service iptables restart
重启后永久性生效::
开启:
chkconfig iptables on
关闭:
chkconfig iptables off
如何看规则
dport(目的端口) 与 sport(来源端口)的 区别:
Example:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
这条INPUT规则可以这么描述:
1.这是一条从外部进入内部本地服务器的数据。
2.数据包的目的(dport)地址是22,就是要访问我本地的22端口。
3.允许以上的数据行为通过。
iptables -A INPUT -p tcp --sport 22 -j ACCEPT
这条INPUT规则可以这么描述:
1.这是一条从外部进入内部本地服务器的数据。
2.数据包的来源端口是(sport)22,就是对方的数据包是22端口发送过来的。
3.允许以上数据行为。
iptables -A OUTPUT -p tcp --dport 22 -j ACCEPT
这条OUTPUT规则可以这么描述:
1.这是一条从内部出去的数据。
2.出去的目的(dport)端口是22。
3.允许以上数据行为。
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
这条OUTPUT规则可以这么描述:
1.这是一条从内部出去的数据。
2.数据包的来源端口是(sport)22,从本服务器的22端口发出数据。
3.允许以上数据行为。
898

被折叠的 条评论
为什么被折叠?



