centos

centos iptables怎么查看现有规则

小樊
55
2025-07-02 10:16:22
栏目: 智能运维

在 CentOS 系统中,你可以使用以下命令来查看现有的 iptables 规则:

  1. 查看所有链的规则

    sudo iptables -L -n -v
    
    • -L:列出规则。
    • -n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。
    • -v:详细模式,显示更多信息。
  2. 查看特定链的规则: 如果你想查看特定的链(例如 INPUTOUTPUTFORWARD),可以使用:

    sudo iptables -L INPUT -n -v
    sudo iptables -L OUTPUT -n -v
    sudo iptables -L FORWARD -n -v
    
  3. 查看规则并包括行号: 如果你想看到规则的行号,可以使用:

    sudo iptables -L -n -v --line-numbers
    
  4. 保存当前的iptables规则: 为了防止重启后规则丢失,你可以保存当前的iptables规则:

    sudo service iptables save
    

    或者使用 iptables-save 命令:

    sudo iptables-save > /etc/sysconfig/iptables
    

请注意,CentOS 8 及更高版本默认使用 firewalld 作为防火墙管理工具,而不是传统的 iptables。如果你使用的是 CentOS 8 或更高版本,并且想要查看 firewalld 的规则,可以使用以下命令:

sudo firewall-cmd --list-all

或者查看详细的配置文件:

sudo cat /etc/firewalld/zones/public.xml

根据你的具体需求选择合适的命令来查看和管理防火墙规则。

0
看了该问题的人还看了