iptables
先将双网卡的desktop的firewalld关闭,并锁定
[root@dektop ~]# systemctl stop firewalld
[root@dektop ~]# systemctl mask firewalld
ln -s '/dev/null' '/etc/systemd/system/firewalld.service'
[root@dektop ~]#
iptables基本操作命令一览
iptable
-t ##指定表名称
-n ##不作解析
-L ##列出指定表中的策略
-A ##增加策略
-p ##网络协议
--dport ##端口
-s ##数据来源
-j ##动作
ACCEPT ##允许
REJECT ##拒绝
DROP ##丢弃
-N ##增加链
-E ##修改链名称
-X ##删除链
-D ##删除指定策略
-I ##插入
-R ##修改策略
-P ##修改默认策略
iptables -t filter -nL #查看filter表中的策略 -t 后面不跟表名的话,默认为filter表
iptable -F #刷掉filter表中的所有策略,当没有用-t指定表名称>时默认时filter
service iptables save #保存当前策略 保存在了/etc/sysconfig/iptables里
iptables -A INPUT -i lo -j ACCEPT #允