在Debian系統中,使用iptables添加新規則需要編輯iptables配置文件
打開終端。
使用以下命令打開iptables配置文件:
sudo nano /etc/iptables/rules.v4
這將使用nano文本編輯器打開名為rules.v4
的文件。如果該文件不存在,將創建一個新文件。
iptables -A INPUT -s 192.168.1.100 -j DROP
這條規則表示:將源IP地址為192.168.1.100的數據包丟棄。
請根據您的需求修改規則。例如,如果您想要允許特定端口的流量,可以使用以下規則:
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
這條規則表示:允許通過TCP協議訪問端口80的數據包。
保存并關閉文件。在nano編輯器中,按Ctrl + X
,然后按Y
,最后按Enter
鍵。
為了使新規則生效,需要重啟iptables服務。使用以下命令重啟服務:
sudo systemctl restart netfilter-persistent
現在,您已經成功添加了新的iptables規則??梢允褂?code>iptables -L命令查看當前規則列表。