在 CentOS 系统中,你可以使用以下命令来查看当前的 iptables 规则:
查看所有链的规则:
sudo iptables -L -n -v
-L:列出规则。-n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v:详细模式,显示更多信息,如数据包和字节的计数。查看特定链的规则:
如果你只想查看特定的链(例如 INPUT、OUTPUT 或 FORWARD),可以使用:
sudo iptables -L INPUT -n -v
sudo iptables -L OUTPUT -n -v
sudo iptables -L FORWARD -n -v
查看自定义链的规则: 如果你创建了自定义链,也可以使用同样的命令查看它们的规则。
保存当前的iptables规则:
如果你想保存当前的 iptables 规则以便在系统重启后仍然有效,可以使用:
sudo service iptables save
或者在 CentOS 8 及更高版本中使用:
sudo systemctl save iptables
查看iptables规则对应的表:
默认情况下,iptables 使用的是 filter 表。如果你使用了其他表(如 nat、mangle 或 raw),可以指定表来查看规则:
sudo iptables -t nat -L -n -v
sudo iptables -t mangle -L -n -v
sudo iptables -t raw -L -n -v
通过这些命令,你可以全面了解当前 iptables 的配置和规则。