查看规则

查看filter表中的规则

$ iptables -t filter -L 

  使用-t选项,指定要操作的表。使用-L 选项,查看-t选项对应表的规则,-L 选项的意思是,列出规则。

  ps :

    -t filter可以不加,因为默认是会带-t filter

    -v 选项可以查看更详细的信息

    -n 选项表示不对IP地址进行名称反解,直接显示IP地址

    --line:显示规则的序号

    对应字段的含义:

    pkts:对应规则匹配到的报文的个数。

    bytes:对应匹配到的报文包的大小总和

    target:规则对应的target,往往表示规则对应的“动作”,即规则匹配成功后需要采取的措施。

    port:表示规则对应的协议,是否只针对某些协议应用此规则。

    opt:表示规则对应的选项

    in:表示数据包由那个接口(网卡)流入,我们可以设置通过哪块网卡流入的报文需要匹配当前规则

    out:表示数据包由哪个接口(网卡)流出,我们可以设置通过哪块网卡流出的报文需要匹配当前规则

    source:表示规则对应的源头地址,可以是一个IP,也可以是一个网段

    destination:表示规则对应的目标地址,可以是一个IP,也可以是一个网段。

增加规则

$ iptables -t filter -I INPUT -s 192.168.170.137 -j DROP

  -t 表示要操作的表

  -I 指明将“规则”插入至哪个链中,在链的首部插入

  -s 指明“匹配条件”中的“源地址”,-s表示source

  -j 指明当“匹配条件”被满足时,所对应的动作

# 此时查看,可发现DROP这个链的拒绝报文的pkts为12
$ iptables -nvL INPUT
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
pkts bytes target prot opt in out source destination
12 1008 DROP all -- * * 192.168.170.137 0.0.0.0/0

  

此时再次添加一条接受的规则,看137是否可以ping通128机器

$ iptables -t filter -A INPUT  -s 192.168.170.137 -j ACCEPT

  -A 表示会在选择链的最后添加规则

  然后此时依然ping不通,说明,在链中匹配规则是从上往下匹配,如果匹配到了,后面对相同的报文也不会进行处理。

删除规则

方法一:根据规则的编号去删除规则

方法二:根据具体的匹配条件与动作去删除规则

$ iptables --line -nvL INPUT

$ iptables -t filter -D INPUT 9

-D 表示删除指定链中的某条规则

$ iptables -t filter -D INPUT -s 192.168.170.137 -j DROP

删除某个表中某条链中所有规则的命令

$ iptables -t filter -F INPUT

-F 表示flush,即冲刷指定的链,如果不指定链名,则冲刷指定表中的所有规则

修改规则

-s 选项指定对应的源地址不可省略,即使我们指定了对应的编号,但是在-R选项修改某个规则时,必须指定规则对应的原本的匹配条件(如果有多个匹配条件,都需要指定),如果没有-s的话,修改完成之后source就会变成0.0.0.0/0

$ iptables -t filter -R INPUT 1 -s 192.168.170.137 -j ACCEPT

-R 指定修改的表 序号

有时,如果为了避免修改错误,可以先将这条规则删除,然后在同样的位置再插一条新规则

保存规则

CentOS6,使用service iptables save命令即可保持规则,规则会被保存在/etc/sysconfig/iptables

CentOS7中

yum -y install iptables iptables-services
iptables-save > /etc/sysconfig/iptables

重载规则

iptables-restore < /etc/sysconfig/iptables

  

iptables防火墙--------基本操作的更多相关文章

  1. iptables防火墙常用命令

    iptables防火墙启动停止和基本操作 iptables是centos7之前常用的防火墙,在centos7上使用了firewall 防火墙基本操作: # 查询防火墙状态 service iptabl ...

  2. CentOS系统配置 iptables防火墙

    阿里云CentOS系统配置iptables防火墙   虽说阿里云推出了云盾服务,但是自己再加一层防火墙总归是更安全些,下面是我在阿里云vps上配置防火墙的过程,目前只配置INPUT.OUTPUT和FO ...

  3. 关闭SELinux和iptables防火墙

    1.关闭SELinux: 编辑SELinux配置文件: [root@Redis selinux]# vim /etc/selinux/config 修改SELINUX配置项为disable SELIN ...

  4. CentOS 7.0,启用iptables防火墙

    CentOS 7.0默认使用的是firewall作为防火墙,这里改为iptables防火墙. 1.关闭firewall: systemctl stop firewalld.service #停止fir ...

  5. 编译内核实现iptables防火墙layer7应用层过滤 (三)

    在前面的两篇文章中我们主要讲解了Linux防火墙iptables的原理及配置规则,想博友们也都知道iptables防火墙是工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙.以 ...

  6. [CentOs7]iptables防火墙安装与设置

    摘要 CentOS 7.0默认使用的是firewall作为防火墙,如果改为iptables防火墙,如何操作? 关闭firewall: systemctl stop firewalld.service ...

  7. iptables防火墙作为基本需求的配置

    企业中使用iptables防火墙:(一般不要在命令中输入规则) # Firewall configuration written by system-config-firewall# Manual c ...

  8. [moka同学摘录]iptables防火墙规则的添加、删除、修改、保存

    文章来源:http://www.splaybow.com/post/iptables-rule-add-delete-modify-save.html 本文介绍iptables这个Linux下最强大的 ...

  9. linux 的iptables防火墙

    .a文件就是*.o文件的集合, 是object文件的归档文件, 所以, 用nm -A  ???.a看到的 symbolic符合名称都是 相应的,  包含的  .o文件.... linux 2.4内核中 ...

随机推荐

  1. Ubuntu 利用 mtd-utils 制作ubifs.img

    确保已经安装了有关的工具 sudo apt-get install mtd-utils mkfs.ubifs -d fs -m -o rootfslink.ubiimg -e -c -F -v syn ...

  2. C++ 异步编程:Boost.Asio

    Boost.Asio 是一个用于网络和低级 I/O 编程的跨平台 C++ 库,它使用现代 C++ 方法为开发人员提供一致的异步模型 一个异步使用计时器的样例 #include <iostream ...

  3. 从C++到Qt(舍弃IDE或qmake、cmake等工具的束缚,尝试通过几个例子)

    Qt 是 C++ 的库,Qt 在 ansi C++ 的基础上进行了一点扩展. 但国内似乎比较浮躁,学Qt的很多连基本的C++如何编译似乎都不太清楚.本文舍弃IDE或qmake.cmake等工具的束缚, ...

  4. 在论坛中出现的比较难的sql问题:38(字符拆分 字符串检索问题)

    原文:在论坛中出现的比较难的sql问题:38(字符拆分 字符串检索问题) 最近,在论坛中,遇到了不少比较难的sql问题,虽然自己都能解决,但发现过几天后,就记不起来了,也忘记解决的方法了. 所以,觉得 ...

  5. Python之Flask

    一.Flask是一个使用 Python 编写的轻量级 Web 应用框架.其 WSGI 工具箱采用 Werkzeug ,模板引擎则使用 Jinja2 .Flask使用 BSD 授权. Flask是一个轻 ...

  6. 此方法显式使用的 CAS 策略已被 .NET Framework 弃用。若要出于兼容性原因而启用 CAS 策略,请使用 NetFx40_LegacySecurityPolicy 配置开关

    使用DEV8.3winform控件,框架从.net2.0升级到4.0后,程序报错,调用的目标异常. 此方法显式使用的 CAS 策略已被 .NET Framework 弃用.若要出于兼容性原因而启用 C ...

  7. C# 微信消息模板 发送

    项目要用到微信提醒 ,加上调转到小程序页面,或者 指定url 用到  RestSharp.Senparc.Weixin 类库 一开始直接照着微信示例直接post进去 发现一直提示 47001  ,估计 ...

  8. kvm第四章-- 虚拟化网络管理

  9. mock打桩测试

    pom依赖: <!-- https://mvnrepository.com/artifact/org.jmockit/jmockit --> <dependency> < ...

  10. arm9的操作模式,寄存器,寻址方式

    工作模式 Arm有7种工作模式: 名称 简称 简介 User Usr 正常用户程序执行的模式(linux下用户程序就是在这一模式执行的.) FIQ Fiq 快速中断模式 IRQ Irq 普通中断模式 ...