iptables [-t 表 ] -l -n
檢視一張表上的規則
iptables [-t 表 ] -f 清空所有規則
iptables -p 鏈 動作 設定某個鏈的預設規則
新增iptables規則
iptables [-t 表] -a 鏈 匹配的條件 -j 動作
-i -p 協議 accept 放行
-d -s 源ip位址 drop 丟棄
-l -d 目的ip位址 reject 拒絕
--sport 源埠 dnat --to-destication 目的位址轉換
--dport 目的埠 snat --source 源位址轉換
iptables -a input -p tcp --dport 80 -j drop
「堵」 策略,預設規則是「放行」,新增「堵」的規則
「通」 策略 預設規則是「攔截」,新增「放行」規則
在input鏈攔截80埠
iptables -a input -p tcp --dport 80 -j drop
在input鏈放行3306埠
iptables -a input -p tcp --dport 3306 -j accept
通過192.168.80.131訪問81埠的放行
iptables -a input -p tcp --dport 81 -d 192.168.80.131 -j accept
iptables -a input -p icmp -j drop
iptables -a input -p icmp -j reject
在output鏈新增放行源埠為22的請求
iptables -a output -p tcp --sport 22 -j accept
在output鏈新增放行源ip為192.168.80.130的請求
iptables -i output -s 192.168.80.130 -j accept
在output鏈新增放行源埠為81的請求
iptables -a output -p tcp --sport 81 -j accept
將訪問192.168.80.132 埠為2222的請求**至10.30.0.128的22埠
iptables -t nat -a prerouting -p tcp -d 192.168.80.132 --dport 2222 -j dnat --to-destination 10.30.0.128:22
源位址轉換,所有來自於10.30.0.0/24網段的請求源位址轉換為192.168.80.132
iptables -t nat -a postrouting -p tcp -s 10.30.0.0/24 -j snat --to-source 192.168.80.132
ETF相關操作和概念
備忘。iopv在 找?在通達信 大智慧型 同花順等主流交易軟體中,iopv會在etf的分時走勢圖中進行展示。一般在etf的分時走勢圖中,白色線為etf的實時成交 紫色線即為每15秒揭示一次的iopv所連成的線。在分筆成交明細中,以通達信pc終端為例,某一etf分筆明細顯示 2.760 757 表示當...
iptables 生產規則
bin bash etc init.d iptables stop iptables a input p tcp dport 80 j accept iptables a input p tcp dport 21 j accept iptables a input s 192.168.17.0 24...
IPTABLES 清空規則
iptables f 然後重新啟用的話 bin iptables.sh root ctc wh 1 176 iptables l chain input policy accept target prot opt source destination chain forward policy acc...