添加
# iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
# iptables-save
查询
# iptables -L -n --line-number
可以看到规则所在的Chain以及规则的编号
删除
【根据chain及规则编号】
# iptables -D INPUT 1
centos 系统下的永久保存
# iptables -I INPUT -p tcp --dport 3306 -j ACCEPT
# service iptables save
iptables: Saving firewall rules to /etc/sysconfig/iptables:[ OK ]
# iptables-save > /etc/sysconfig/iptables
ubuntu 系统下的永久保存
# mkdir /etc/iptables
将当前的规则写入文件
# iptables-save > /etc/iptables/rules.v4
可以采用命令行的方式编写规,写完成后再执行 iptables-save > /etc/iptables/rules.v4,将规则写入文件
也可以直接编辑文件

# vi /etc/network/if-pre-up.d/iptables
#!/bin/bash
iptables-restore < /etc/iptables/rules.v4
# chmod +x /etc/network/if-pre-up.d/iptables
重启会永久生效
来源..........
https://www.cnblogs.com/mafeng/p/6547106.html

网友评论