iptables常用命令汇总

Linux技术 技术 最近更新

添加MAC黑名单:
iptables -I FORWARD -m mac –mac-source MAC地址 -j DROP

添加IP白名单:
iptables -I INPUT -s 0.0.0.0/0 -j ACCEPT

添加端口映射:
iptables -t nat -A PREROUTING -d 外部IP -p tcp –dport 外部端口 -j DNAT –to-destination 内部IP:内部端口

查看端口映射表:
iptables -t nat -L -n –line-numbers

删除端口映射:
iptables -t nat -D PREROUTING 表序号