Linux
开启swap分区
iptables 规则
iptables 基础
CentOS7 安装配置 WireGuard
SNAT 与 DNAT
UDP打洞
容器网络
网络地址转换 NAT
keepalived 配置文档
本文档使用 MrDoc 发布
-
+
首页
iptables 规则
### 基本命令 ``` # 查看规则,显示序号 iptables -L -n --line-number # 删除规则 iptables -D INPUT 3 #删除INPUT的第三条已添加规则,这里3代表第几行规则 #iptables防火墙 service iptables status #查看iptables防火墙状态 service iptables start #开启防火墙 service iptables stop #停止防火墙 #firewall防火墙 systemctl status firewalld #查看firewall防火墙服务状态 service firewalld start #开启防火墙 service firewalld stop #关闭防火墙 # 清空规则 iptables -F ``` ### 本地端口转发 ``` # 将外网访问本地5000端口的流量转发到本地5008端口: iptables -t nat -A PREROUTING -p tcp --dport 5000 -j REDIRECT --to-port 5008 # 将本地访问本地5000端口的流量转发到本地5008端口: iptables -t nat -A OUTPUT -p tcp --dport 5000 -j REDIRECT --to-port 5008 ``` >w 删除规则:将 -A 换成 -D 即可删除相应的规则 ### 远程转发 ``` # 将发送到 192.168.10.99:5005 的请求转发至 192.168.10.10:5008 iptables -t nat -A OUTPUT -p tcp -d 192.168.10.99 --dport 5005 -j DNAT --to-destination 192.168.10.10:5008 # 将发送到 192.168.10.99:5005~5010 的请求转发至 192.168.10.10:5008 iptables -t nat -D OUTPUT -p tcp -d 192.168.10.99 --dport 5005:5010 -j DNAT --to-destination 192.168.10.10:5008 ``` ### 保存规则 ``` # 把规则保存到 /etc/sysconfig/iptables service iptables save # 把规则保存到指定文件 iptables-save > 123.txt # 保存nat表中的规则 iptables-save -t nat> 123.txt ``` ### 还原规则 ``` iptables-restore < 123.txt ```
gaojian
2023年12月21日 18:52
分享文档
收藏文档
上一篇
下一篇
微信扫一扫
复制链接
手机扫一扫进行分享
复制链接
关于 MrDoc
觅思文档MrDoc
是
州的先生
开发并开源的在线文档系统,其适合作为个人和小型团队的云笔记、文档和知识库管理工具。
如果觅思文档给你或你的团队带来了帮助,欢迎对作者进行一些打赏捐助,这将有力支持作者持续投入精力更新和维护觅思文档,感谢你的捐助!
>>>捐助鸣谢列表
微信
支付宝
QQ
PayPal
Markdown文件
分享
链接
类型
密码
更新密码