清空原有规则

# 清空所有规则
sudo iptables -F
sudo iptables -t nat -F
# 删除所有非系统默认的链
sudo iptables -X
sudo iptables -t nat -X

添加新规则

建议使用脚本,更直观方便。

脚本来源:https://github.com/ToyoDAdoubiBackup/doubi#iptables-pfsh

# 注意用`sudo`权限
wget -N --no-check-certificate https://raw.githubusercontent.com/ToyoDAdoubiBackup/doubi/master/iptables-pf.sh && chmod +x iptables-pf.sh && bash iptables-pf.sh

腾讯轻量云添加注意事项

网卡IP

注意绑定的服务器网卡IP,应该是内网网址,而非公网网址。

开机自动加载

将规则放到/etc/iptables/

sudo iptables-save > rules.v4

sudo cp rules.v4 /etc/iptables/rules.v4