1、基本语法
iptables -A 链 匹配条件 -j 动作
-D(删除) -p(协议) ACCEPT(放行)
-s(源ip地址) DROP(丢弃)
-d(目的ip地址) REJECT(拒绝)
--sport(源端口) DNAT --to-destication(目的地址转换)
--dport(目的端口) SNAT --source
2、修改默认规则
iptables -P 链 动作
3、实例
查看当前规则:iptables -nL
修改默认动作:iptables -P INPUT DROP
放行ICMP协议:iptables -A INPUT -p icmp -j ACCEPT
放行tcp协议中的80端口:iptables -A INPUT -p tcp --dport 80 -j ACCEPT
4、易错总结
1.命令顺序不对
2.大小写打错
3.协议打错
4.命令后面参数不对
5.命令打错