iptables规则
书写规则
iptables [-t table] command chains [creteria] -j action
**-t table :表名字**
filter nat mangle 默认是filter
**command** 告诉程序要做的操作,例如·:插入,删除等
**chains链,** PREROUTING POSTROUTING INPUT OUTPUT FORWARD
**action 处理动作**,有ACCEPT DENY DROP REJECT SNAT DNAT
几个注意事项 • 不指定表名时,默认指filter表 • 不指定链名时,默认指表内的所有链 • 除非设置链的默认策略,否则必须指定匹配条件 • 选项、链名、控制类型使用大写字母,其余均为小写