一. 基礎(chǔ)
查看
iptables -L -n
新增
iptables -t filter -A INPUT -s xxx.xxx.xxx.xxx -p tcp -j ACCEPT
- -t 選表 默認(rèn)filter, iptables 就是多個table的規(guī)則,每個table 多個chain,每個chain 多個rule
- -A 追加
- INPUT 入方向規(guī)則 OUTPUT 出方向規(guī)則
- -s 來源
- -sport 來源端口
- -d 目的地
- -dport 目的端口
- -p 協(xié)議
生效
- 臨時生效 新增完就生效了
- 永久生效 直接編輯 /etc/sysconfig/iptables 或者臨時添加完后 service iptables save
刪除
iptables -D INPUT rulenum
rulenum iptables 查看前面的編號