动作(target):
ACCEPT: 放行
DROP:丢弃
DEJECT:拒绝
DNAT:目标地址转换
SNAT:源地址转换
REDIRECT:端口重定向
MASQUSERADE:地址伪装
LOG:日志
MARK: 打标记
iptables 不是服务,但是有服务脚本:服务脚本的主要作用在与管理保存的规则
转载及一处iptables/netfilter
显式扩展:使用额外的匹配级制
-m EXTESTION --spe-opt
state:状态扩展
结合ip_conntrack 追踪会话的状态
NEW:新连接请求
ESTABLISHED:已建立的连接
INVALID:非法连接
RELATED:相关联的
-m state --state NEW,ESTABLISHED -j ACCEPT
保存规则:
#service iptables save
/etc/sysconfig/iptables
#iptables-save > /etc/sysconfig/iptables.20180629 #保存
#iptables-restore < /etc/sysocnfig/iptables.20180629 #恢复
原文:http://blog.51cto.com/12476193/2134230