iptables
是操作 netfilter
模块 实现防火墙和 nat 等功能的工具
iptables
内置了三张表(三条链):filter
、nat
和mangle
mangle
是修改数据包,实现流量整形
三条链是由不同的规则串接而成
iptables -A INPUT -i eth0 -p icmp -j ACCEPT
:
允许所有从eth0进入的icmp的报文进入下一个流程
iptables
是操作 netfilter
模块 实现防火墙和 nat 等功能的工具
iptables
内置了三张表(三条链):filter
、nat
和mangle
mangle
是修改数据包,实现流量整形
三条链是由不同的规则串接而成
iptables -A INPUT -i eth0 -p icmp -j ACCEPT
:
允许所有从eth0进入的icmp的报文进入下一个流程