iptables的簡單使用

1 查看規(guī)則

root@localhost:~# iptables -L -n --line-number
Chain INPUT (policy ACCEPT)
num  target     prot opt source               destination

Chain FORWARD (policy ACCEPT)
num  target     prot opt source               destination

Chain OUTPUT (policy ACCEPT)
num  target     prot opt source               destination

2 增加規(guī)則

2.1 丟棄

iptables -A INPUT -s 192.168.1.100 -p udp --dport 5060 -j DROP

其中:
-A: 增加規(guī)則,諸如: -D熊尉,刪除規(guī)則
INPUT: 進站; FORWARD: 轉(zhuǎn)發(fā); OUTPUT: 出站
-s: 來源地址, -d: 目的地址
-p: 協(xié)議掌腰,如: tcp/udp
--dport: 目的端口狰住,--sport: 源端口
-j: 處理方式: ACCEPT: 接受; DROP: 丟棄

2.2 接受

3 刪除規(guī)則

先使用一下命令查看規(guī)則編號num

iptables -L -n --line-number

再實用一下命令刪除規(guī)則

iptables -D INPUT/FORWARD/OUTPUT num

4 保存規(guī)則

root@localhost:~# service iptables save

5 端口轉(zhuǎn)發(fā)

參考:https://blog.csdn.net/zhouguoqionghai/article/details/81947603

5.1 本機端口轉(zhuǎn)發(fā)至本機端口

將本機的8088端口轉(zhuǎn)發(fā)至本機的8080端口

root@localhost:~# iptables -t nat -A PREROUTING -p tcp --dport 8088 -j REDIRECT --to-port 8080

5.2 本機端口轉(zhuǎn)發(fā)至其他機器

將1.66的8088端口轉(zhuǎn)發(fā)訪問1.100的8080端口,在1.66上設(shè)置

root@localhost:~# sysctl -w net.ipv4.ip_forward=1
root@localhost:~# iptables -t nat -A PREROUTING -p tcp --dport 8088 -j DNAT --to-destination 192.168.1.100:8080
root@localhost:~# iptables -t nat -A POSTROUTING -p tcp -d 192.168.1.100 --dport 8080 -j SNAT --to-source 192.168.1.66

其他機器訪問1.66:8080可以間接通過1.100:8088轉(zhuǎn)發(fā)訪問齿梁。

5.3 查看規(guī)則

root@localhost:~# iptables -t nat -nL --line

5.4 刪除規(guī)則

root@localhost:~# iptables -t nat -D PREROUTING/POSTROUTING 1
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末催植,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子士飒,更是在濱河造成了極大的恐慌,老刑警劉巖蔗崎,帶你破解...
    沈念sama閱讀 217,734評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件酵幕,死亡現(xiàn)場離奇詭異,居然都是意外死亡缓苛,警方通過查閱死者的電腦和手機芳撒,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,931評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來未桥,“玉大人笔刹,你說我怎么就攤上這事《ⅲ” “怎么了舌菜?”我有些...
    開封第一講書人閱讀 164,133評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長亦镶。 經(jīng)常有香客問我日月,道長,這世上最難降的妖魔是什么缤骨? 我笑而不...
    開封第一講書人閱讀 58,532評論 1 293
  • 正文 為了忘掉前任爱咬,我火速辦了婚禮,結(jié)果婚禮上绊起,老公的妹妹穿的比我還像新娘精拟。我一直安慰自己,他們只是感情好虱歪,可當我...
    茶點故事閱讀 67,585評論 6 392
  • 文/花漫 我一把揭開白布蜂绎。 她就那樣靜靜地躺著,像睡著了一般笋鄙。 火紅的嫁衣襯著肌膚如雪荡碾。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,462評論 1 302
  • 那天局装,我揣著相機與錄音坛吁,去河邊找鬼劳殖。 笑死,一個胖子當著我的面吹牛拨脉,可吹牛的內(nèi)容都是我干的哆姻。 我是一名探鬼主播,決...
    沈念sama閱讀 40,262評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼玫膀,長吁一口氣:“原來是場噩夢啊……” “哼矛缨!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起帖旨,我...
    開封第一講書人閱讀 39,153評論 0 276
  • 序言:老撾萬榮一對情侶失蹤箕昭,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后解阅,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體落竹,經(jīng)...
    沈念sama閱讀 45,587評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,792評論 3 336
  • 正文 我和宋清朗相戀三年货抄,在試婚紗的時候發(fā)現(xiàn)自己被綠了述召。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 39,919評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡蟹地,死狀恐怖积暖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情怪与,我是刑警寧澤夺刑,帶...
    沈念sama閱讀 35,635評論 5 345
  • 正文 年R本政府宣布,位于F島的核電站分别,受9級特大地震影響性誉,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜茎杂,卻給世界環(huán)境...
    茶點故事閱讀 41,237評論 3 329
  • 文/蒙蒙 一错览、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧煌往,春花似錦倾哺、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,855評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至曲管,卻和暖如春却邓,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背院水。 一陣腳步聲響...
    開封第一講書人閱讀 32,983評論 1 269
  • 我被黑心中介騙來泰國打工腊徙, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留简十,地道東北人。 一個月前我還...
    沈念sama閱讀 48,048評論 3 370
  • 正文 我出身青樓撬腾,卻偏偏與公主長得像螟蝙,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子民傻,可洞房花燭夜當晚...
    茶點故事閱讀 44,864評論 2 354

推薦閱讀更多精彩內(nèi)容