关于linux系统下iptables下的管理的8种命令

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了关于linux系统下iptables下的管理的8种命令相关的知识,希望对你有一定的参考价值。

虽然iptables在Unix系统中不是服务,但是为了方便平时的管理也就对iptables写了chkconfig的启动脚本(chkconfig的启动脚本可以参看http://jim123.blog.51cto.com/4763600/1845648),定义在/etc/init.d/即rc.d/init.d目录下,但是iptables和正常的service服务又多了几种命令

Usage: /etc/init.d/iptables {start|stop|reload|restart|condrestart|status|panic|save}

其中以下5项是常用的:

start:启动(读取配置文件里的规则)
stop:停止(清空规则)
restart:重启(清空规则读取配置文件里规则)
save:保存(规则保存到配置文件中)
status:查看状态(查看当前使用的规则)

另外3种如下:

reload:重载,效果和restart一样,很多新的系统中一般不用了
condrestart:用来加载iptables的额外模块,和restart有点像,如果服务当前已经是运行的话,
它可以重启这个服务,但是如果服务没有运行,condrestart是无法启动这个服务的,
panic:清空规则并且把所有表的策略设置为DROP,这个在一般是用远程的生产服务器上千万不要用,
用了就连不上了


本文出自 “技术随笔” 博客,转载请与作者联系!

以上是关于关于linux系统下iptables下的管理的8种命令的主要内容,如果未能解决你的问题,请参考以下文章

linux 简单记录8 --iptables 与 firewalld 防火墙

linux下的防火墙

linux系统中iptables防火墙管理工具

保证Linux系统安全之使用iptables工具管理防火墙

iptables基本使用

《Linux就该这么学》第十课