Skip to content

iptables防火墙访问规则

查询规则

sudo iptables -L -n -v

保存规则

sudo netfilter-persistent save

添加规则

允许 TCP 协议的 8118 端口出站流量

sudo iptables -A OUTPUT -p tcp --dport 8118 -j ACCEPT

可选:如果需要 UDP 协议,添加此规则

sudo iptables -A OUTPUT -p udp --dport 8118 -j ACCEPT

不生效时

sudo iptables -I INPUT 1 -p tcp --dport 8118 -j ACCEPT # 插入到第 1 条规则 sudo systemctl enable netfilter-persistent # Debian sudo systemctl enable iptables # CentOS

删除规则

删除 INPUT 链中 8118 端口的规则

sudo iptables -D INPUT -p tcp --dport 8118 -j ACCEPT sudo iptables -D INPUT -p udp --dport 8118 -j ACCEPT

删除 OUTPUT 链中 8118 端口的规则

sudo iptables -D OUTPUT -p tcp --dport 8118 -j ACCEPT sudo iptables -D OUTPUT -p udp --dport 8118 -j ACCEPT

Debian/Ubuntu 系统

sudo netfilter-persistent save

CentOS/RHEL 系统

sudo service iptables save

待续