iptables
Centos7清除规则命令如下:
清空规则
iptables -F #flush 清除所有的已定规则
iptables -X #delete 删除所有用户“自定义”的链(tables)
iptables -Z #zero 将所有的chain的计数与流量统计都归零
iptables -Z -t nat;iptables -F -t nat;iptables -X -t nat;
iptables -I INPUT -p tcp -m tcp --dport 10000 -j ACCEPT iptables -I INPUT -p tcp -m tcp --dport 10050 -j ACCEPT iptables-save > /etc/sysconfig/iptables #保存默认配置#将内核中当前的iptables配置导出到标准输出。通过IO重定向功能来定向输出到文件。
列出规则
iptables -vnL -t nat --line
删除规则
nat表 删除第一个
iptables -t nat -D POSTROUTING 1
iptables -t nat -F #全部刷掉
配置代理规则
内网主机: A eth0: 192.168.2.209
外网主机: B eth0: 192.168.2.208 外网地址:47.101.128.169
iptables -t nat -I POSTROUTING -s 192.168.0.0/16 -j SNAT --to-source 192.168.2.208
iptables -t nat -I POSTROUTING -p udp -s 192.168.1.0/24 --dport 2225 -j SNAT --to-source 192.168.2.208 iptables -t nat -I POSTROUTING -p udp -s 192.168.1.0/24 --dport 35000:36000 -j SNAT --to-source 192.168.2.208保存配置
首先关闭firewalld
systemctl disable firewalld 然后安装iptables-services,虽然不安装就能执行命令,但是如果要作为service则需要安装这个包
yum install iptables-services 使iptables服务生效(随系统启动):
systemctl enable iptables 然后,用下面的命令就可以保存之前的规则了
service iptables save