当前位置: 首页 > web >正文

iptables常用命令

查询所有安全组规则

iptables -L

iptables -L -v -n

删除安全组规则

展示行数,按行删除

iptables -L -v -n --line-numbers

iptables -D INPUT 1

删除所有

iptables -F

清空特定表的规则

iptables -t nat -F

放通从http://10.7.14.25:80/a.txt下载

iptables -A OUTPUT -p tcp -d 10.7.14.25 --dport 80 -j ACCEPT; 

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT;   --必须要这个,不然不生效

阻断主机进、出、转发流量

iptables -P INPUT DROP; 

iptables -P OUTPUT DROP; 

iptables -P FORWARD DROP;

放通主机的流量

iptables -P INPUT ACCEPT; 

iptables -P OUTPUT ACCEPT; 

iptables -P FORWARD ACCEPT;

放通指定端口

iptables -A INPUT -p tcp --dport 5901 -j ACCEPT ; 

iptables -A OUTPUT -p tcp --sport 5901 -j ACCEPT;

如果不存在放通规则,则执行放通命令

if ! [[ $(sudo iptables -L | grep "ACCEPT.*http") ]]; then 

        sudo iptables -A OUTPUT -p tcp -d 10.0.13.214 --dport 80 -j ACCEPT;

        sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT; 

fi;

http://www.xdnf.cn/news/10804.html

相关文章:

  • Spring Boot + MyBatis-Plus 读写分离与多 Slave 负载均衡示例
  • MyBatis 执行 SQL 报错:String 无法转换为 Long 的排查与解决实录
  • 【Linux内核】设备模型之udev技术详解
  • Unity异常上报飞书工具
  • 如何计算H5页面加载时的白屏时间
  • llama.cpp:纯 C/C++ 实现的大语言模型推理引擎详解一
  • 快速上手pytest
  • Java求职者面试:Spring、Spring Boot、Spring MVC与MyBatis技术深度解析
  • Kerberos面试内容整理-在 Linux/Windows 中的 Kerberos 实践
  • WPS word 已有多级列表序号
  • 2025年微信小程序开发:趋势、最佳实践与AI整合
  • Linux下使用nmcli连接网络
  • win11中使用grep命令
  • 若依+vue2实现模拟登录
  • JavaSec | H2数据库注入学习
  • DeepSeek 赋能智能建筑:区块链能耗管理的破局与革新
  • go get下载三方库异常
  • 【设计模式-3.7】结构型——组合模式
  • 【208】VS2022 C++ 32位整数和unsigned char数组之间互相转换
  • 升级centos 7.9内核到 5.4.x
  • 更强劲,更高效:智源研究院开源轻量级超长视频理解模型Video-XL-2
  • ONLYOFFICE 与 LocalAI:在 Ubuntu 上搭建 AI 文档编辑环境
  • 法律大语言模型(Legal LLM)技术架构
  • 实验设计与分析(第6版,Montgomery著,傅珏生译) 第9章三水平和混合水平析因设计与分式析因设计9.5节思考题9.1 R语言解题
  • Stone 3D新版本发布,添加玩家控制和生物模拟等组件,增强路径编辑功能,优化材质编辑
  • 第3篇:数据库路由模块设计与 SQL 路由策略解析
  • 【IOS】GCD学习
  • centos中的ulimit命令
  • SpringCloud 分布式锁Redisson锁的重入性 高并发 获取锁
  • 「EN 18031」访问控制机制(ACM - 1):智能路由器的安全守卫