在 CentOS 中查看 iptables 规则,常用命令如下(按使用场景整理):
iptables -L
iptables -L -n -v
说明:
-L:列出规则-n:以数字形式显示 IP 和端口(不做 DNS 解析,更快)-v:显示详细信息(包计数、字节数等)iptables 有不同表(filter、nat、mangle 等),默认查看的是 filter 表。
iptables -t filter -L -n -v
iptables -t nat -L -n -v
iptables -t mangle -L -n -v
iptables -L -n -v --line-numbers
示例输出中会有:
num pkts bytes target prot opt in out source destination
1 100 6400 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
例如只查看 INPUT 链:
iptables -L INPUT -n -v
iptables-save
或指定表:
iptables-save -t filter
iptables-save -t nat
CentOS 7 默认使用 firewalld,iptables 服务可能未启动。
systemctl status firewalld
systemctl stop firewalld
systemctl disable firewalld
yum install -y iptables-services
systemctl enable iptables
systemctl start iptables
然后再使用 iptables -L 查看规则。
iptables -S
输出类似:
-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
如果你愿意,可以告诉我:
我可以给你更精确的命令和排查思路。