首页 > 系统相关 >iptables语法

iptables语法

时间:2022-10-06 11:01:09浏览次数:45  
标签:iptables -- DROP 192.168 语法 规则 INPUT

###
# filter是最常用的
# iptables -nvL 查看默认规则
# service iptables restart 重启iptables服务
# systemctl restart iptables 重启iptables服务
# service iptables save保存规则到配置文件中

iptables语法_重启


# /etc/sysconfig/iptables  保存iptables规则的配置文件

iptables语法_重启_02


# iptables -F 清空iptables规则临时

iptables语法_重启_03


# iptables -nvL 查看filter默认表

iptables语法_配置文件_04


# iptables -t -nat -nvL 指定查看nat表的规则
# -t指定一个表

iptables语法_重启_05


# iptables -Z 把计数器清零

iptables语法_重启_06


# iptables -A INPUT -s 192.168.348.129 -p tcp --sport 1234 -d 192.168.248.130 --dport 80 -j DROP 在最后一行增加一条规则,默认针对filter表
# 首先不使用-t指定,那么默认就是filter表
# -A是add增加一条规则
# INPUT 是这个链
# -s 指定来源ip
# -p 指定协议
# --sport 来源端口
# -d 目标的ip
# --dport目标的端口
# -j 指定操作指令,DROP是拒绝\REJECT是观望也要拒绝

iptables语法_配置文件_07


# iptables -I(大写i) INPUT -s 192.168.248.1 -p tcp --sport 1234 -d 192.168.248.128 --dport 80 -j DROP插入一条规则,规则在前面会优先过滤
# 首先不使用-t指定,那么默认就是filter表
# -I(大写i) 把规则插入到最前面
# INPUT 是这个链
# -s 指定来源ip
# -p 指定协议
# --sport 来源端口
# -d 目标的ip
# --dport目标的端口
# -j 指定操作指令,DROP是拒绝\REJECT是观望也要拒绝

iptables语法_重启_08


# iptables -D INPUT -s 192.168.248.1 -p tcp --sport 1234 -d 192.168.248.128 --dport 80 -j DROP 删除一条规则,这种用法如果过太久时间,规则记不起来,那么使用另一种方法,打印出规则编号,针对编号去删除规则
# -D 删除一条规则

iptables语法_重启_09


# iptables -nvL --line-number 打印出规则编号

iptables语法_重启_10


# iptables -D INPUT 7 根据编号删除一条规则

iptables语法_重启_11

# iptables -P OUTPUT DROP修改默认的规则 ,切记不要随便修改
# iptables -P OUTPUT ACCEPT 如果误操作修改了默认策略,使用这个命令放行

标签:iptables,--,DROP,192.168,语法,规则,INPUT
From: https://blog.51cto.com/u_15288767/5733452

相关文章

  • iptables filter表小案例
    ####iptables小案例#vi/usr/local/sbin/iptables.sh编写脚本写入需求#加入:##!/bin/bash#ipt="/usr/sbin/iptables"#定义变量#$ipt-F#清空规则,不-t......
  • MarkDown基本语法
    MarkDown学习标题:(一个#号加空格代表一个级别标题)字体:粗体:两边加两个*号斜体:两边加一个*号斜体加粗:两边加三个*号删除线:两边加两个波浪号~引用1.大于号>加空格分......
  • 2.iptables规则管理
    1.什么是iptables规则数据包的过滤是基于规则,规则是由“匹配条件”+“动作”组成。我们对规则的操作是增删改查操作规则的语法:iptables[-t][表名]选项[链名][规则]......
  • 1.4 基本语法_分支结构 案例:银行取款
    #balance=1000#银行卡的上的余额money=input('请输入取款金额:')#输入取款金额money=int(money)#能过类型转换机,将str类型转换成int类型ifmoney<=ba......
  • Python语法之类和对象
    这篇文章给大家介绍一下类和对象,类和对象是面向对象编程的核心概念。Python中的类,和我们生活的“物以类聚”类似,都是包含了这一类别内都具备的一些特征。Python中的类是......
  • 1.iptables/netfilter介绍
    什么是防火墙计算机网络隔离技术,可以过滤网络数据包!把无效的数据隔离出来,保证计算机的安全。我们把这种功能的“硬件或软件”称为“防火墙”防火墙的分类逻辑上分类......
  • 14.ansible模块之 selinux firewalld iptables
    1.1selinux官方示例EXAMPLES:-name:EnableSELinuxselinux:policy:targetedstate:enforcing-name:PutSELinuxinpermissivemode,loggingact......
  • 小猪学Java篇十九(Java基础语法------------Java基础语法总结)
    Java基础语法总结一,大纲:所学内容 (一),注释,标识符,关键字(二)、数据类型(三),类型转换(四),变量,常量(五),运算符(六),包机制,JavaDoc  二,逐个回顾(一),注释,标识符,关键......
  • Markdown语法快速入门
    Markdown语法快速入门一、标题1.1、共分六级标题一级字体最大,六级字体最小可以使用相应的快捷键,比如:一级标题为:Ctrl+1二、字体样式2.1、粗体字英文状态下,输入......
  • Markdown语法快速入门
    Markdown语法快速入门一、标题1.1、共分六级标题一级字体最大,六级字体最小可以使用相应的快捷键,比如:一级标题为:Ctrl+1二、字体样式2.1、粗体字英文状态下,输入......