加载中...

iptables 是配置 Linux 内核 Netfilter 数据包处理框架的用户态工具,长期作为 Linux 防火墙的标准接口,负责包过滤、网络地址转换(NAT)和数据包修改。
规则组织为「表—链—规则」三层:filter 表负责过滤,nat 表负责地址转换,mangle 表负责修改包头;每张表包含 INPUT、OUTPUT、FORWARD、PREROUTING、POSTROUTING 等链,数据包沿链依次匹配规则,命中后执行 ACCEPT、DROP、REJECT、SNAT、DNAT 等动作。
iptables -A INPUT -p tcp --dport 22 -j ACCEPT 放行 SSH;iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE 实现共享上网;规则默认不持久化,需借助 iptables-persistent 等机制保存。

登录 后参与讨论
暂无讨论,来发表第一条评论吧