除了iptables内置的五鍊:prerouting,input,forward,output,postrouting
為了分組管理相同的業務端口,還可以自定義鍊,如下
建立鍊:iptables -N WEB_HAHA
改鍊名:iptables -E WEB_HAHA WEB
删除鍊:iptables -X WEB
給鍊定義規則:iptables -I WEB -m iprange --src-range 192.168.178.128-192.168.178.130 -m multiport --dports 8080,8088,8888 -j ACCEPT
僅僅給鍊定義規則是不能生效的,需要在内置鍊中引用自定義鍊規則才能生效:
iptables -I INPUT -j WEB
若要删除自定義鍊,需要先清除内置鍊引用規則,再清除自定義鍊規則,最後删除自定義鍊
檢視編号:iptables -nL --line
删除規則:iptables -D INPUT 2