天天看點

iptables自定義鍊

除了iptables内置的五鍊:prerouting,input,forward,output,postrouting

為了分組管理相同的業務端口,還可以自定義鍊,如下

建立鍊:iptables  -N   WEB_HAHA

改鍊名:iptables  -E    WEB_HAHA  WEB

删除鍊:iptables   -X WEB

給鍊定義規則:iptables  -I  WEB  -m  iprange  --src-range  192.168.178.128-192.168.178.130 -m multiport --dports 8080,8088,8888 -j ACCEPT

僅僅給鍊定義規則是不能生效的,需要在内置鍊中引用自定義鍊規則才能生效:

iptables  -I INPUT  -j   WEB

若要删除自定義鍊,需要先清除内置鍊引用規則,再清除自定義鍊規則,最後删除自定義鍊

檢視編号:iptables -nL  --line

删除規則:iptables  -D INPUT  2

繼續閱讀