iptables


Centos7清除规则命令如下:

清空规则

iptables -F #flush 清除所有的已定规则
iptables -X #delete 删除所有用户“自定义”的链(tables)
iptables -Z  #zero 将所有的chain的计数与流量统计都归零

iptables -Z -t nat;iptables -F -t nat;iptables -X -t nat;

iptables -I INPUT -p tcp -m tcp --dport 10000 -j ACCEPT iptables -I INPUT -p tcp -m tcp --dport 10050 -j ACCEPT iptables-save > /etc/sysconfig/iptables  #保存默认配置

#将内核中当前的iptables配置导出到标准输出。通过IO重定向功能来定向输出到文件。

列出规则

iptables -vnL -t nat --line

删除规则

nat表 删除第一个

iptables -t nat -D POSTROUTING 1

iptables -t nat -F #全部刷掉

配置代理规则

内网主机: A eth0: 192.168.2.209

外网主机: B eth0: 192.168.2.208 外网地址:47.101.128.169

iptables -t nat -I POSTROUTING -s 192.168.0.0/16 -j SNAT --to-source 192.168.2.208

iptables -t nat -I POSTROUTING -p udp -s 192.168.1.0/24 --dport 2225 -j SNAT --to-source 192.168.2.208 iptables -t nat -I POSTROUTING -p udp -s 192.168.1.0/24 --dport 35000:36000 -j SNAT --to-source 192.168.2.208

保存配置

首先关闭firewalld

systemctl disable firewalld 然后安装iptables-services,虽然不安装就能执行命令,但是如果要作为service则需要安装这个包

yum install iptables-services 使iptables服务生效(随系统启动):

systemctl enable iptables 然后,用下面的命令就可以保存之前的规则了

service iptables save