跳到主要内容

iptable

NAT  网络地址转换
链 chain INPUT OUTPUT FORWARD
表table fiter nat mangle 每个表包含多个链
规则 rule ACCEPT REJECT DROP
匹配模块 matching modules tcp udp state
目标扩展 target extensions ACCEPT DROP REJECT LOG
Iptables -A <chain> <rule> 添加
Iptables -D <chain> <rule> 删除
Iptables -L 列出
Iptables -F 清除
Iptables -P <chain> <target>
Iptables-save

iptables-restore



iptables -t nat -A PREROUTING -p tcp -i eth0 --dport 8080 -j DNAT --to 192.168.16.1:80