美文网首页Linux
iptables参数详解

iptables参数详解

作者: 王勇1024 | 来源:发表于2019-05-25 23:30 被阅读0次

命令格式

iptables [-t table] COMMAND chain CRETIRIA -j ACTION

  • -t table :3个filter nat mangle
  • COMMAND:定义如何对规则进行管理
  • chain:指定你接下来的规则到底是在哪个链上操作的,当定义策略的时候,是可以省略的
  • CRETIRIA:指定匹配标准
  • -j ACTION :指定如何进行处理

参数说明

参数 说明 示例
-F 清空规则链 iptables -F
-L 查看规则链 iptables -L
-A 追加规则 iptables -A INPUT
-D 删除规则 iptables -D INPUT 1
-R 修改规则 iptable -R INPUT 1 -s 192.168.120.0 -j DROP
-I 在头部插入规则 iptables -I INPUT 1 --dport 80 -j ACCEPT
-L 查看规则 iptables -L INPUT
-N 新的规则 iptables -N allowed
-V 查看iptables版本 iptables -V
-p 协议(tcp/udp/icmp) iptables -A INPUT -p tcp
-s 匹配原地址,加" ! "表示除这个IP外 iptables -A INPUT -s 192.168.1.1
-d 匹配目的地址 iptables -A INPUT -d 192.168.12.1
--sport 匹配源端口流入的数据 iptables -A INPUT -p tcp --sport 22
--dport 匹配目的端口流出的数据 iptables -A INPUT -p tcp --dport 22
-i 匹配入口网卡流入的数据 iptables -A INPUT -i eth0
-o 匹配出口网卡流出的数据 iptables -A FORWARD -o eth0
-j 要进行的处理动作:DROP(丢弃),REJECT(拒绝),ACCEPT(接受),SANT(基于原地址的转换) iptable -A INPUT 1 -s 192.168.120.0 -j DROP
--to-source 指定SANT转换后的地址 iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j SANT --to-source 172.16.100.1
-t 表名(raw、mangle、nat、filter) iptables -t nat
-m 使用扩展模块来进行数据包的匹配(multiport/tcp/state/addrtype) iptables -m multiport

相关文章

  • iptables参数详解

    命令格式 iptables [-t table] COMMAND chain CRETIRIA -j ACTION...

  • iptables

    iptables详解 iptables简介 netfilter/iptables(简称为iptables)组成Li...

  • Linux下iptables防火墙配置详解

    iptables命令及参数介绍iptables常用命令: 常见设置参数介绍: iptables配置文件 iptab...

  • iptables 安全

    注解;来自某位大神的详解,做个笔记。 iptables防火墙简介 Netfilter/Iptables(以下简称I...

  • linux中iptables 和路由配置

    route 配置 添加和删除例如 添加和删除默认路由 iptables 配置 iptables 配置详解 删除ip...

  • Linux防火墙iptables

    保存位置 保存及重启 iptables 参数

  • iptables 详解

    和window系统的防火墙一样,Linux也是有防火墙的。 如果你搜索【Linux防火墙】: 就会发现,大家都在教...

  • iptables详解

    iptables俗称防火墙,或许我们已经不在陌生,但是作为openstack基础,这里还是对其做一些补充,了解更多...

  • iptables详解

    netfilter 内核中的防火墙框架,承载并生效规则;4表5链; netfilter功能:。 filter 包过...

  • iptables详解

    一:前言 二:iptables 的历史以及工作原理 1.iptables的发展: 2.iptables的工作机制 ...

网友评论

    本文标题:iptables参数详解

    本文链接:https://www.haomeiwen.com/subject/qndttctx.html