成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

FORWARD策略與NAT 規則

運維 系統運維
iptables實例:iptables是與最新的Linux內核集成的IP信息包過濾系統,它完全免費、功能強大、使用靈活、可以對流入和流出的信息進行細化控制,且可以在一臺低配置機器上很好地運行。本文將介紹iptables實例。

  FORWARD NAT 規則

  多數機構從它們的 ISP 處得到數量有限的可公開選路的 IP 地址。鑒于這種限額,管理員必須創建性地積極尋求分享互聯網服務的方法,而又不必把稀有的 IP 地址分配給 LAN 上的每一臺機器。使用專用 IP 地址是允許 LAN 上的所有機器正確使用內部和外部網絡服務的常用方法。邊緣路由器(如防火墻)可以接收來自互聯網的進入交通,并把這些分組選路發送它們意圖發送的 LAN 節點上;同時,防火墻/網關還可以把來自 LAN 節點的輸出請求選路發送到遠程互聯網服務中。這種轉發網絡交通行為有時會很危險,特別是隨著能夠假冒內部 IP 地址、使遠程攻擊者的機器成為你的 LAN 上的一個節點的現代攻擊工具的出現。為防止此類事件的發生,iptables 提供了選路發送和轉發策略,你可以實施它們來防止對網絡資源的變相利用。

  FORWARD 策略允許管理員控制分組可以被選路發送到 LAN 內的哪些地方。例如:要允許整個 LAN 的轉發(假定防火墻/網關在 eth1 上有一個內部 IP 地址),你可以設置以下規則:

  1.   iptables -A FORWARD -i eth1 -j ACCEPT  
  2.  
  3.   iptables -A FORWARD -o eth1 -j ACCEPT  
  4.  

  注記:按照默認設置,紅帽企業 Linux 內核中的 IPv4 策略禁用了對 IP 轉發的支持,這會防止運行紅帽企業 Linux 的機器成為專用邊緣路由器。要啟用 IP 轉發,請運行以下命令:

  1. sysctl -w net.ipv4.ip_forward=1 
  2.  

  如果該命令是通過 shell 提示運行的,那么其設置在重新引導后就不會被保存。你可以通過編輯 /etc/sysctl.conf 文件來永久性地設置轉發。尋找并編輯以下行,把 0 改成 1:

  1.   net.ipv4.ip_forward = 0 
  2.  

  執行以下命令來啟用 sysctl.conf 文件中的改變:

  1.   sysctl -p /etc/sysctl.conf  
  2.  

  這會允許 LAN 節點彼此通信;不過,它們沒有被允許和外界(如互聯網)通信。要允許帶有專用 IP 地址的 LAN 節點和外部的公共網絡通信,配置防火墻的 IP 偽裝(IP masquerading),這會把來自 LAN 節點的請求都偽裝成防火墻的外部設備(在這個例子中是 eth0)的 IP 地址。

  1.   iptables -t nat -A POSTROUTING -o eth0 -j MASQUERADE  

  以上就是FORWARD策略與NAT 規則。

【編輯推薦】

  1. Iptables 詳細介紹
  2. Iptables 配置指南
  3. Iptables 實例分析
  4. squid+iptables網關防火墻的實現
責任編輯:zhaolei 來源: chinaitlab
相關推薦

2011-03-16 10:59:57

2011-03-17 17:40:52

iptables配置

2010-08-06 13:37:18

思科路由器雙地址雙出口

2010-09-01 16:36:20

DHCPNAT

2024-12-05 10:42:51

網絡架構NAT

2009-02-12 10:12:00

NAT配置

2010-04-20 14:10:35

Oracle訪問

2024-09-26 06:30:36

2011-03-03 09:55:34

forwardredirect

2024-11-08 08:39:39

2023-06-06 07:17:44

云變化管理策略

2014-09-22 17:24:34

CIDRNATIP

2009-08-06 11:04:27

VMware nat方主機共享上網設置

2011-07-07 16:27:10

安全策略組策略域控制器

2013-10-24 09:43:39

路由器

2025-04-09 11:00:00

NAT網絡網絡地址轉換

2011-06-20 17:06:56

Qt Widget

2010-04-20 13:59:30

Oracle管理規則

2011-08-15 16:28:06

Cocoa內存管理

2011-03-15 16:26:46

iptablesnat
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩欧美一级片 | 日韩欧美三级 | 日韩精品一区二区三区四区视频 | 97成人在线 | 国产探花在线精品一区二区 | 欧美一级在线 | 中文字幕在线视频观看 | 日韩久久久久 | 成人免费视频 | 国产精品日韩欧美一区二区三区 | 欧美精品一区在线 | www.久久| av在线免费观看网站 | 国产一区二区在线免费播放 | 国产国拍亚洲精品av | 97超碰在线免费 | 欧美中文在线 | 久草在线在线精品观看 | 亚洲综合视频 | 免费毛片网| 中文字幕国产视频 | 亚洲一区二区三区观看 | 99国产精品久久久 | 蜜桃精品视频在线 | 精品久久久网站 | 欧美一区二区三区在线看 | 亚洲在线一区二区 | 欧美福利在线 | 日韩欧美国产精品一区二区 | 国产成人免费网站 | 国产久 | 草久网 | 99re国产 | 国产精品久久久久久久久动漫 | 欧美簧片 | 欧美日韩网站 | 欧美久久一区二区 | 天天色图 | 亚洲成人精品久久久 | 成人欧美一区二区 | 欧美二区乱c黑人 |