码迷,mamicode.com
首页 > 其他好文 > 详细

iptables 常用命令

时间:2017-05-19 18:33:55      阅读:163      评论:0      收藏:0      [点我收藏+]

标签:转换   地址转换   table   for   cpm   接口   art   最大   line   

iptables

service iptables save
\\保存

iptables -F  
\\清空所有规则

iptables -F -t nat  
\\清空nat表

iptables -t nat  -L -n  
\\查看nat表

iptables -L -n --line-number   
\\查看防火墙规则

iptables -t nat -A POSTROUTING -s 10.100.0.0/24 -o eth0 -j MASQUERADE
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE
  
\\源地址转换 把10.0.0.0/24 转换为 eth0的接口地址

iptables -A FORWARD -s 10.100.0.0/24 -p tcp -m tcp --tcp-flags SYN,RST SYN -j TCPMSS --set-mss 1200  
\\更改tcp MTU 最大传输单元

iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
\\运行tcp22端口
# systemctl stop firewalld.service
# systemctl disable firewalld.service
# yum install iptables-services
# systemctl enable iptables
# systemctl start iptables

  

iptables 常用命令

标签:转换   地址转换   table   for   cpm   接口   art   最大   line   

原文地址:http://www.cnblogs.com/37yan/p/6879635.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!