在 CentOS 系统中,你可以使用以下命令来查看当前的 iptables
规则:
-
查看所有链的规则:
sudo iptables -L -n -v
-L
:列出规则。-n
:以数字形式显示地址和端口,而不是尝试解析主机名和服务名。-v
:详细模式,显示更多信息,如数据包和字节的计数。
-
查看特定链的规则: 如果你只想查看特定的链(例如
INPUT
、OUTPUT
或FORWARD
),可以使用:sudo iptables -L INPUT -n -v sudo iptables -L OUTPUT -n -v sudo iptables -L FORWARD -n -v
-
查看自定义链的规则: 如果你创建了自定义链,也可以使用同样的命令查看它们的规则。
-
保存当前的iptables规则: 如果你想保存当前的
iptables
规则以便在系统重启后仍然有效,可以使用:sudo service iptables save
或者在 CentOS 8 及更高版本中使用:
sudo systemctl save iptables
-
查看iptables规则对应的表: 默认情况下,
iptables
使用的是filter
表。如果你使用了其他表(如nat
、mangle
或raw
),可以指定表来查看规则:sudo iptables -t nat -L -n -v sudo iptables -t mangle -L -n -v sudo iptables -t raw -L -n -v
通过这些命令,你可以全面了解当前 iptables
的配置和规则。