是用于操作内核中的防火墙列表的命令行接口。
在我们的内核中已经有了iptables,应该开始利用它!
iptables用于建立、维护和检查Linux内核中的IP数据包过滤器规则表。
使用iptables命令向网关机器中加入下面的规则,就可以实现重定向与网关机器的SMTP连接。
可以使用netfilter(iptables)邮件列表,而且有一个适用于netfilter开发人员。
在开始安装iptables用户空间工具之前,需要对系统做某些修改。
在其早期历史中,nanoHUB使用iptable进行连接路由。
iptablesman页面非常详细,并且它是man页面的范例。
iptables向提供敲门序列的IP地址上的用户开放端口22960。
可以随意地添加或移除一些行:完成后,启动这个服务:serviceiptablesstart。
iptables行执行时,会适当插入或删除特定规则。
在没有特别指定的情况下,iptables默认值为过滤器表。
用户只需登陆到配置页面,通过简单的鼠标操作就可以轻松完成防火墙的基本配置工作。
规则表中的最后两行几乎一样,为了看看它们到底有什么不同,我们可以使用
以上是配置了过滤器表中的三个链丢弃所有包的策略。须要留心的是该表没有被指定。
正如我们所知道的,该Linux分发版(distribution)的标准安装中包含了iptables用户空间工具。