iptables規則添加和刪除

在 https://blog.csdn.net/weixin_42167759/article/details/87874054#commentBox 文檔中用到iptables添加規則 ,但是沒有刪除規則 ,經過測試,記錄相應的刪除方法。

刪除規則 MY_TCP時必須是沒有在引用,且裏面是空的,刪除基本上是按添加的逆順序來進行。

 

 

iptables -t nat -nvL #查看nat鏈
iptables -t nat -N MY_TCP #在nat表上新建名爲MY_TCP自定義鏈 

iptables -t nat -A PREROUTING -j MY_TCP  #將MY_TCP加入到PREROUTING鏈後 
iptables -t nat -A MY_TCP -p tcp -d 192.168.52.1 -j REDIRECT --to-ports 2223  #目的地址是192.168.1.230時執行MY_TCP鏈 

 

# iptables -N MY_TCP   #在filter表上新建名爲MY_TCP自定義鏈 
# iptables -A INPUT -j MY_TCP #把MY_TCP加入到INPUT鏈
# iptables -A MY_TCP -p tcp --dport 2223 -j ACCEPT #在端口爲2223時執行MY_TCP鏈 

 

 

刪除的命令

針對 第一部分:

iptables -t nat -D MY_TCP -p tcp -d 192.168.52.1 -j REDIRECT --to-ports 2223 
iptables -t nat -D PREROUTING -j MY_TCP 
iptables -t nat -X MY_TCP


針對 第二部分: 

iptables -D MY_TCP -p tcp --dport 2223 -j ACCEPT #如果有多條記錄,需要逐一刪除
iptables -D INPUT -j MY_TCP
iptables -X MY_TCP

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章