iptables参数选项(三)
链操作
| 参数 | 解释 |
| A | 添加规则(也可以添加子链) |
| D | 删除规则(也可以删除子链) |
| I | 插入规则(也可以插入子链) |
| N | 新建子链 |
| X | 删除子链 |
| F | 清空子链 |
匹配成功操作
| j | 规则匹配成功之后的操作 |
规则匹配成功后的操作
| ACCEPT | 接收数据包 |
| DROP | 丢弃数据包(无回复) |
| REJECT | 拒绝数据包(有回复) |
| RETURN | 返回主链继续匹配其他规则 |
| DNAT | 做目的地址转换 |
| SNAT | 做源地址转换 |
| LOG | 记录日志,不做其他处理 |
链操作
| 参数 | 解释 |
| A | 添加规则(也可以添加子链) |
| D | 删除规则(也可以删除子链) |
| I | 插入规则(也可以插入子链) |
| N | 新建子链 |
| X | 删除子链 |
| F | 清空子链 |
匹配成功操作
| j | 规则匹配成功之后的操作 |
规则匹配成功后的操作
| ACCEPT | 接收数据包 |
| DROP | 丢弃数据包(无回复) |
| REJECT | 拒绝数据包(有回复) |
| RETURN | 返回主链继续匹配其他规则 |
| DNAT | 做目的地址转换 |
| SNAT | 做源地址转换 |
| LOG | 记录日志,不做其他处理 |