如何查看iptables当前已有的策略?
时间: 2024-10-23 09:20:44 浏览: 10
附件_Linux系统iptables配置方法.pdf
在Linux中查看iptables当前已有的策略,你可以通过`iptables-save`命令将整个iptables表结构保存到一个文本文件中,然后查看这个文件。或者直接使用`iptables -L`命令列出所有链(chains)及其规则。以下是两种常用方法:
1. 使用`iptables-save`命令查看并保存策略:
```bash
sudo iptables-save > /dev/null 2>&1
```
这会把iptables的状态信息保存到标准错误流,之后你可以打开`/etc/iptables/rules.v4`(旧版本iptables)或`/etc/iptables/rules.v6`(IPv6版本)文件,查看策略内容。
2. 直接查看策略:
```bash
sudo iptables -L -t nat -v # 查看nat表
sudo iptables -L -t mangle -v # 查看mangle表
sudo iptables -L -t filter -v # 查看filter表,包括输入(INPUT)、转发(FORWARD)、输出(OUTPUT)等链
```
`-v`选项会使结果更详细,包含每个规则的动作(如ACCEPT、DROP、REJECT等)和匹配条件。
阅读全文