在 CentOS 系统中,你可以使用以下命令来查看现有的 iptables 规则:
查看所有链的规则:
sudo iptables -L -n -v
-L:列出规则。-n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v:详细模式,显示更多信息。查看特定链的规则:
如果你想查看特定的链(例如 INPUT、OUTPUT 或 FORWARD),可以使用:
sudo iptables -L INPUT -n -v
sudo iptables -L OUTPUT -n -v
sudo iptables -L FORWARD -n -v
查看规则并包括行号: 如果你想看到规则的行号,可以使用:
sudo iptables -L -n -v --line-numbers
保存当前的iptables规则: 为了防止重启后规则丢失,你可以保存当前的iptables规则:
sudo service iptables save
或者使用 iptables-save 命令:
sudo iptables-save > /etc/sysconfig/iptables
请注意,CentOS 8 及更高版本默认使用 firewalld 作为防火墙管理工具,而不是传统的 iptables。如果你使用的是 CentOS 8 或更高版本,并且想要查看 firewalld 的规则,可以使用以下命令:
sudo firewall-cmd --list-all
或者查看详细的配置文件:
sudo cat /etc/firewalld/zones/public.xml
根据你的具体需求选择合适的命令来查看和管理防火墙规则。