防火墙iptables规则编写2
命令: 管理规则 -A:附加一条规则,添加在链的尾部 -I CHAIN [num]: 插入一条规则,插入为对应CHAIN上的第num条; -D CHAIN [num]: 删除指定链中的第num条规则; 例如:iptables -D OUTPUT 2 -R CHAIN [num]: 替换指定的规则; 管理链: -F [CHAIN]:flush,清空指定规则链,如果省略CHAIN,则可以实现删除对应表中的所有链 -P CHAIN: 设定指定链的默认策略; -N:自定义一个新的空链 -X: 删除一个自定义的空链 -Z:置零指定链中所有规则的计数器; -E: 重命名自定义的链; 查看类: -L: 显示指定表中的规则; -n: 以数字格式显示主机地址和端口号; -v: 显示链及规则的详细信息 -vv: -x: 显示计数器的精确值 --line-numbers: 显示规则号码 动作(target):-j REDIRECT:端口重定向 LOG:日志 MARK:打标记 ACCEPT 允许数据包通过 DROP 丢弃数据包不做处理 REJECT 拒绝数据包,并返回报错信息 SNAT 一般用于 nat 表的 POSTROUTING 链,进行源地址转换 DNAT 一般用于 nat 表的 PREROUTING 链,进行目的地址转换 MASQUERADE 动态源地址转换,动态 IP 时使用 例如: #