关于对IPtables规则的理解
1,iptables中的所有规则都会存放到/etc/sysconfig/iptables文件中
2,最前端的规则既是现有规则
3,如果要改变现有的规则有两种办法:
(1) 使用iptables -t filter -I INPUT -p tcp --dport -j ACCEPT(DROP)
-I 就是插入规则使它暂居第一个规则中。
(2) 使用iptables -t filter -D INPUT -p tcp --dport -j ADDEPT(DROP)
-D 就是删除现有规则
如果想要查看现有规则以及有多少个规则 使用命令
iptables -L -n
或者
iptables -L -n --line-number
或者
iptables-save
如果一件事情你觉得难的完不成,你可以把它分为若干步,并不断寻找合适的方法。最后你发现你会是个超人。不要给自己找麻烦,但遇到麻烦绝不怕,更不要退缩。
电工查找电路不通点的最快方法是:分段诊断排除,快速定位。你有什么启示吗?
求知若饥,虚心若愚。
当你对一个事情掌控不足的时候,你需要做的就是“梳理”,并制定相应的规章制度,并使资源各司其职------董俊杰