iptables使用手册
一、简单实践
从信息查看、保存规则、清除规则、恢复规则、更改规则五个方面来学习。
1.1 信息查看
查看现有规则
查看现有规则,显示主机ip和端口号,-n
结果显示:
默认显示三条链的规则INPUT、FORWARD、OUTPUT,而且所有的规则都是默认接受的
每条链下面显示的信息是:
动作 协议 参数 源地址 目标地址
显示详细信息,-v
结果显示:
-v显示的内容比-L -n 显示的内容多了四个字段
pkts 规则匹配到的报文数量的多少
bytes 规则匹配到的报文内容量的大小
in 规则匹配到的流入的接口,*代表任意接口
out 规则匹配到的流出的接口
显示规则的标号 –line-numbers
打印规则命令,将防火墙的编写命令给我们打印出来,可以通过这种方式来学习规则的编写。
1.2 保存规则
使用 iptables-save命令可以保存规则
将当前的规则保存到文件中
1.3 清除规则
清除单个规则
清除规则计数
清除所有规则
1.4 恢复规则
从备份文件恢复规则
1.5 更改规则
可以从ACCEPT改为DROP
-P 更改的规则,使用 -F 不能自动还原
重启iptables服务后,可以使用系统所有默认规则