一:IPTABLES语法入门:
iptables 是建立在 netfilter 架构基础上的一个包过滤管理工具
用户通过 /sbin/iptables 命令来管理 iptables,和 route 命令相同,iptables 命令的效果在重新启动以后就不再有效。
可以使用 /etc/rc.d/init.d/iptables save 将当前 iptables 规则写到 /etc/sysconfig/iptables 文件中,那么每次开机时/etc/rc.d/init.d/iptables start 命令会使 /etc/sysconfig/iptables 中的规则生效。
iptables 可以操纵3 个表:filter 表,nat 表,mangle 表。NAT 和一般的 mangle 用 -t 参数指定要操作哪个表。filter ..