您好,登錄后才能下訂單哦!
iptables -nvL 查看規則
iptables -F 清空規則
iptables -Z 清空計數器
iptables -I 插到最前面
iptables -A 在下面插入
iptables -save >/tmp/1.ipt 備份
iptables -restore < /tmp/1.ipt 恢復
filter 這個表主要用于過濾包的,是系統預設的表,內建三個鏈INPUT、OUTPUT以及FORWARD。INPUT作用于進入本機的包;OUTPUT作用于本機送出的包;FORWARD作用于那些跟本機無關的包。
nat 主要用處是網絡地址轉換、端口映射,也有三個鏈。PREROUTING 鏈的作用是在包剛剛到達防火墻時改變它的目的地址,如果需要的話。OUTPUT鏈改變本地產生的包的目的地址。POSTROUTING鏈在包就要離開防火墻之前改變其源地址。
mangle 主要用于修改數據包的TOS(Type Of Service,服務類型)、TTL(Time ToLive,生存周期)值以及為數據包設置Mark標記,以實現Qos (Quality of Service,服務質量)調整以及策略路由等應用,由于需要相應的路由設備支持,因此應用并不廣泛。 五個鏈:PREROUTING、POSTROUTING、INPUT、OUTPUT、FORWARD
raw 對報文設置一個標志,決定數據包是否被狀態跟蹤機制處理 只有兩個鏈:OUTPUT、PREROUTING
免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。