iptables命令 – 内核包过滤与NAT管理工具

iptables命令是linux系统中在用户空间中运行的运来配置内核防火墙的工具。它可以设置,维护和检查linux内核中的ipv4包过滤规则和管理网络地址转换(NAT)。

ipatbles命令仅仅是用户空间的linux内核防火墙管理工具,真正的功能实现是由linux内核模块实现的。在配置服务器策略前必须加载相应的内核模块。在linux的2.6内核中仅支持ipatbles。

ipatbles命令仅支持ipv4,如果使用的IP协议是ipv6则需要使用专门的管理工具ip6tables。

语法格式: iptables [参数]

常用参数:

-t 指定要操纵的表
-A 向规则链中追加条目
-D 从规则链中删除条目
-I 向规则链中插入条目
-R 替换规则链中的相应条目
-L 显示规则链中的已有条目
-F 清除规则链中的现有条目。不改变规则链的默认目标策略
-Z 清空规则链中的数据包计数器和字节计数器
-N 创建新的用户自定义规则链
-P 定义规则链中的默认目标(策略)
-h 显示帮助信息
-p 指定要匹配的数据包的协议类型
-s 指定要匹配的数据包的源IP地址
-j 指定要跳转的目标
-i 指定数据包进入本机的网络接口
-o 指定数据包离开本机做使用的网络接口
-c 在执行插入、追加和替换操作时初始化包计数器和字节计数器

参考实例

显示内核当前的filter表:

[root@xtuos.com ~]# iptables -L

显示内核当前的nat表:

[root@xtuos.com ~]# iptables -L -t nat

禁止本机对192.168.20.20地址的访问:

[root@xtuos.com ~]# iptables -t filter -A OUTPUT -d 192.168.20.20 -j DROP

显示filter表的OUTPUT链:

[root@xtuos.com ~]# iptables -L OUTPUT -t filter

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/1604.html

(0)
上一篇 2021年3月18日 下午11:53
下一篇 2021年3月18日 下午11:59

相关推荐

  • axel命令 – 多线程下载工具

    axel是优秀的http/ftp多线程下载工具。支持断点续传,可以从多个地址或者从一个地址的多个连接来下载同一个文件。适合单线程下载限速的情景,通过多线程加速下载。 语法格式:ax…

    Linux命令 2021年3月19日
  • uupick命令 – 处理传送进来的文件

    当其他主机通过UUCP将文件传送进来时,可利用uupick命令取出这些文件。 语法格式:uupick [参数] 常用参数: -I 指定配置文件 -s 处理由指定主机传送过来的文件 …

    Linux命令 2021年3月19日
  • mdadm命令 – 管理linux软RAID

    mdadm命令是multiple devices admin的简称,它是linux下的一款标准的软件 RAID管理工具,可以管理linux软RAID,比如创建、调整、监控RAID。…

    Linux命令 2021年3月19日
  • lpr命令 – 将文件放入打印队列等待打印

    lpr命令用于将文件发送给指定打印机进行打印,如果不指定目标打印机,则使用默认打印机。 语法格式:lpr [参数] 常用参数: -E 与打印服务器连接时强制使用加密 -H 指定可选…

    Linux命令 2021年3月19日
  • aumix命令 – 设置音效装置

    aumix命令用于设置音效装置。aumix(audio mixer)命令设置各项音效装置的信号强度以及指定播放与录音的装置。 语法格式: aumix [参数] 常用参数: -d 指…

    Linux命令 2021年3月18日
  • pvmove命令 – 移动物理盘区

    pvmove命令的作用是可以将源物理卷上的物理盘区移动到一个或多个其他的目标物理卷。 使用pvmove命令时可以指定一个源日志或卷。在这种情况下,只有逻辑卷使用的区才会被移动到目标…

    Linux命令 2021年3月19日
  • open命令 – 启用虚拟终端

    open命令的作用是可以启用虚拟终端,然后执行指定的命令。 虚拟终端类似于你目前使用的终端。它们用于执行命令和提供输入。唯一的区别是你不能将鼠标与虚拟终端一起使用。虚拟终端允许许多…

    Linux命令 2021年3月18日
  • ip命令 – 显示与操作路由

    ip命令用来显示或操纵Linux主机的路由、网络设备、策略路由和隧道,是Linux下较新的功能强大的网络配置工具。 语法格式:ip [参数] 常用参数: -s 输出更详细的信息 -…

    Linux命令 2021年3月19日
  • shopt命令 – 设置控制shell行为变量的开关

    shopt命令可以设置哪些控制着Shell行为特性的变量的开关值,以达到控制Shell行为的目的。当执行命令shopt不带任何参数时,将列出由shopt控制的那些特性及其状态。 语…

    Linux命令 2021年3月18日
  • mkinitrd命令 – 建立ramdisk映像文件

    mkinitrd命令建立要载入ramdisk的映像文件,以供Linux开机时载入ramdisk。 这个是重新封包核心的命令,例如你自己修改了一个设备的驱动,如果这个驱动要加入核心级…

    Linux命令 2021年3月18日