查看nat规则:spa
iptables -t nat -nL --line-number
添加规则是-A和-I,-A是添加到末尾,-I是添加到指定位置,默认添加到最前面。删除使用-D,也就是原来“iptables -A 某某某”变成“iptables -D 某某某”。code
可是有些规则很长,容易写错,因此删除能够使用line-number,我删除第三行NAT,因此是:blog
iptables -t nat -D PREROUTING 3
这里记录一下,由于同一个端口在nat表里被映射了两次,因为网关配置很是多,又是两个网关互备,查找起来仍是很是麻烦的,因此用line-number删除比较稳妥。而且操做先后都要使用iptables-save备份。ip