要使用iptables建立Linux防火墙规则,可以按照以下步骤操作:
- 查看当前iptables规则:可以使用以下命令查看当前的iptables规则:
iptables -L
- 清空当前iptables规则:如果需要清空当前的iptables规则,可以使用以下命令:
iptables -F
- 添加规则:可以使用以下命令添加规则,例如:
iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
上面的命令表示允许来自192.168.1.0/24网段的数据包进入系统。
- 保存规则:为了让规则在系统重启后依然有效,可以使用以下命令保存规则:
service iptables save
- 启用iptables:最后,启用iptables服务以应用新规则:
service iptables start
通过以上步骤,您可以使用iptables建立Linux防火墙规则。需要注意的是,iptables规则会对系统网络通信产生影响,因此在配置规则时请谨慎操作。