Linux防火墻Iptables入門筆記
Linux防火墻Iptables入門如下:
1、iptables -h 打印出iptables命令的幫助信息,有了這個幫助,配置起來就容易多了
2、iptables -L --line-numbers 打印出filter表里所有規則,并以數字進行標示各規則
3、當添加規則時默認是使用filter這個表,filter表里有INPUT、FORWARD、OUTPUT、RH-Firewall-1-INPUT4條鏈
4、在filter表里,鏈RH-Firewall-1-INPUT是RedHat系統所特有的,當你用圖形化界面配置防火墻的時候,實際是編輯這條鏈,當用iptables -L命令將filter表所有規則打印出來時,可以發現INPUT鏈的第一條規則就是RH-Firewall-1-INPUT,也就是說INPUT調用了RH-Firewall-1-INPUT,需要注意的是RH-Firewall-1-INPUT的最后一條規則是reject所有的訪問,所以,假如我們在INPUT里添加(就是用-A參數)一條允許的規則,這是沒有用的,因為前面已經reject了一切訪問,添加規則時到INPUT里時必須用-I參數。
5、對規則的修改是馬上就生效的,但沒有保存,可以用service iptables save保存到默認位置/etc/sysconfig/iptables。也可以用iptables-save > /tmp/iptables.new 將防火墻規則保存到/tmp或者保存到其他地方,然后用iptables-restore < /tmp/iptables.new加載/tmp下的防火墻規則文件iptables.new
通過文章,我們可以清楚的學習到Linux防火墻Iptables的主要知識,希望對大家有所幫助!
【編輯推薦】