cat /etc/redhat-release
看到操作系统是CentOS Linux release 7.6.1810
,uname -r
看到内核版本是3.10.0-957.el7.x86_64
,iptables --version
可以看到iptables
版本是v1.4.21
。
iptables的filter表
iptables -t filter 命令 规则链 规则 动作
是iptables
的格式。
命令
用于规则的查看、删除、添加和删除,表示具体要做的事。
规则链
是指规则方法,表明从什么地方进来,从什么地方出去。
规则
表明具体要做的事。
动作
允许匹配的做什么事
iptables -t filter -L
可以看一下filter
表里边的信息。
iptables使用方法是首先指定规则表,然后指定要执行的命令,接着指定参数匹配数据包的内容,最后是要采取的动作。
iptables -t filter -A INPUT -s 192.168.3.0 -j ACCEPT
在filter
表里INPUT
规则链添加一个允许192.168.3.0
进入的规则,没有任何报错就是成功了。
iptables -t filter -nvL
可以看一下上边添加信息。
此文章为8月Day 15学习笔记,内容来源于极客时间《Linux 实战技能 100 讲》。