iptables 常用命令
阿新 • • 發佈:2017-05-19
iptables 源地址 eth pos port dport lin 0.10 mtu
iptables service iptables save \\保存 iptables -F \\清空所有規則 iptables -F -t nat \\清空nat表 iptables -t nat -L -n \\查看nat表 iptables -L -n --line-number \\查看防火墻規則 iptables -t nat -A POSTROUTING -s 10.100.0.0/24 -o eth0 -j MASQUERADE iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE \\源地址轉換 把10.0.0.0/24 轉換為 eth0的接口地址 iptables -A FORWARD -s 10.100.0.0/24 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200 \\更改tcp MTU 最大傳輸單元 iptables -I INPUT -p tcp --dport 3306 -j ACCEPT \\運行tcp22端口 # systemctl stop firewalld.service # systemctl disable firewalld.service # yum install iptables-services # systemctl enable iptables # systemctl start iptables
iptables 常用命令