温馨提示×

centos iptables如何查看

小樊
38
2026-08-18 05:36:34
栏目: 智能运维

在 CentOS 中查看 iptables 规则,常用命令如下(按使用场景整理):


一、查看当前 iptables 规则(最常用)

iptables -L

常用参数组合(推荐)

iptables -L -n -v

说明:

  • -L:列出规则
  • -n:以数字形式显示 IP 和端口(不做 DNS 解析,更快)
  • -v:显示详细信息(包计数、字节数等)

二、查看指定表的规则

iptables 有不同表(filter、nat、mangle 等),默认查看的是 filter 表。

查看 filter 表(默认)

iptables -t filter -L -n -v

查看 nat 表

iptables -t nat -L -n -v

查看 mangle 表

iptables -t mangle -L -n -v

三、查看规则并显示行号(删除规则时很有用)

iptables -L -n -v --line-numbers

示例输出中会有:

num   pkts bytes target     prot opt in     out     source               destination
1     100  6400 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0            tcp dpt:22

四、查看指定链的规则

例如只查看 INPUT 链:

iptables -L INPUT -n -v

五、以“命令形式”查看规则(可用于备份/恢复)

iptables-save

或指定表:

iptables-save -t filter
iptables-save -t nat

六、CentOS 7 注意事项(非常重要)

CentOS 7 默认使用 firewalld,iptables 服务可能未启动。

检查防火墙状态

systemctl status firewalld

如果关闭 firewalld 使用 iptables

systemctl stop firewalld
systemctl disable firewalld

yum install -y iptables-services
systemctl enable iptables
systemctl start iptables

然后再使用 iptables -L 查看规则。


七、快速判断是否有规则

iptables -S

输出类似:

-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT

如果你愿意,可以告诉我:

  • CentOS 版本(6 / 7 / 8)
  • 是查看 本机防火墙规则 还是 NAT / 端口转发
  • 是否用于排查 端口不通 / 被拦截

我可以给你更精确的命令和排查思路。

0