centos

centos iptables如何查看当前规则

小樊
41
2025-03-21 11:45:27
栏目: 智能运维

在 CentOS 系统中,你可以使用以下命令来查看当前的 iptables 规则:

  1. 查看所有链的规则

    sudo iptables -L -n -v
    
    • -L:列出规则。
    • -n:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。
    • -v:详细模式,显示更多信息,如数据包和字节的计数。
  2. 查看特定链的规则: 如果你只想查看特定的链(例如 INPUTOUTPUTFORWARD),可以使用:

    sudo iptables -L INPUT -n -v
    sudo iptables -L OUTPUT -n -v
    sudo iptables -L FORWARD -n -v
    
  3. 查看自定义链的规则: 如果你创建了自定义链,也可以使用同样的命令查看它们的规则。

  4. 保存当前的iptables规则: 如果你想保存当前的 iptables 规则以便在系统重启后仍然有效,可以使用:

    sudo service iptables save
    

    或者在 CentOS 8 及更高版本中使用:

    sudo systemctl save iptables
    
  5. 查看iptables规则对应的表: 默认情况下,iptables 使用的是 filter 表。如果你使用了其他表(如 natmangleraw),可以指定表来查看规则:

    sudo iptables -t nat -L -n -v
    sudo iptables -t mangle -L -n -v
    sudo iptables -t raw -L -n -v
    

通过这些命令,你可以全面了解当前 iptables 的配置和规则。

0
看了该问题的人还看了