CentOS 6.2 上 iptables v1.4.7 "!" 使用的改变

在iptables 的规则中使用 “!” 符号取反是很平常的

如:

iptables -A INPUT -i ! lo -DROP

但如果你在CentOS 6.2 使用以上语句会报以下错误:

Using intrapositioned negation (`--option ! this`) is deprecated in favor of extrapositioned (`! --option this`).

上面这句话其实已经告诉我们答案了

上面这句改成以下就正确了

iptables -A INPUT ! -i lo -DROP