成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何使用 IPTables

運維 系統(tǒng)運維
iptables 是與最新的 2.6.x 版本Linux 內(nèi)核集成的 IP 信息包過濾系統(tǒng)。本文為大家介紹下如何使用 IPTables。

iptables使用時我們得配合命令,就可以執(zhí)行各種服務。下面為大家介紹下:

  一、 使用 IPTables

  使用 IPTables 的***步是啟動 IPTables 服務。這可以使用以下命令進行:

  service iptables start

  

[[19989]]

 

  警告

  你應該使用以下命令關閉 IP6Tables 服務才能使用 IPTables 服務:

  service ip6tables stop

  chkconfig ip6tables off

  要使 IPTables 在系統(tǒng)引導時默認啟動,你必須使用 chkconfig 來改變服務的運行級別狀態(tài)。

  chkconfig --level 345 iptables on

  IPTables 的語法被分成幾個層次。主要層次為“鏈”(chain)。“鏈”指定處理分組的狀態(tài)。其用法為:

  iptables -A chain -j target

  -A 在現(xiàn)存的規(guī)則集合內(nèi)后補一條規(guī)則。chain 是規(guī)則所在“鏈”的名稱。IPTables 中有三個內(nèi)建的鏈(即影響每一個在網(wǎng)絡中經(jīng)過的分組的鏈):INPUT、OUTPUT、和 FORWARD。這些鏈是***性的,不能被刪除。

  

[[19990]]

 

  重要

  在創(chuàng)建 IPTables 規(guī)則集合時,記住規(guī)則的順序是至關重要的。例如:如果某個鏈指定了來自本地子網(wǎng) 192.168.100.0/24 的任何分組都應放棄,然后一個允許來自 192.168.100.13(在前面要放棄分組的子網(wǎng)范圍內(nèi))的分組的鏈被補在這個規(guī)則后面(-A),那么這個后補的規(guī)則就會被忽略。你必須首先設置允許 192.168.100.13 的規(guī)則,然后再設置放棄規(guī)則。

  要在現(xiàn)存規(guī)則鏈的任意處插入一條規(guī)則,使用 -I,隨后是你想插入規(guī)則的鏈的名稱,然后是你想放置規(guī)則的位置號碼(1,2,3,...,n)。例如:

  iptables -I INPUT 1 -i lo -p all -j ACCEPT

  這條規(guī)則被插入為 INPUT 鏈的***條規(guī)則,它允許本地環(huán)回設備上的交通。

  二、 基本防火墻策略

  在一開始就建立的某些基本策略為建構更詳細的用戶定義的規(guī)則奠定了基礎。IPTables 使用策略(policy, -P)來創(chuàng)建默認規(guī)則。對安全敏感的管理員通常想采取放棄所有分組、只逐一允許指定分組的策略。以下規(guī)則阻塞網(wǎng)絡上所有的出入分組。

  iptables -P INPUT DROP

  iptables -P OUTPUT DROP

  此外,還推薦你拒絕所有轉(zhuǎn)發(fā)分組(forwarded packets) — 要從防火墻被選路發(fā)送到它的目標節(jié)點的網(wǎng)絡交通 — 以便限制內(nèi)部客戶對互聯(lián)網(wǎng)的無心暴露。要達到這個目的,使用以下規(guī)則:

  iptables -P FORWARD DROP

  

[[19991]]

 

  注記

  在處理添加的規(guī)則時,REJECT(拒絕)目標和 DROP(放棄)目標這兩種行動有所不同。REJECT 會拒絕目標分組的進入,并給企圖連接服務的用戶返回一個 connection refused 的錯誤消息。DROP 會放棄分組,而對 telnet 用戶不發(fā)出任何警告;不過,為了避免導致用戶由于迷惑不解而不停試圖連接的情況的發(fā)生,推薦你使用 REJECT 目標。

  設置了策略鏈后,為你的特定網(wǎng)絡和安全需要創(chuàng)建新規(guī)則。以下各節(jié)概述了一些你在建構 IPTables 防火墻時可能要實現(xiàn)的規(guī)則。

  三、保存和恢復 IPTables 規(guī)則

  防火墻規(guī)則只在計算機處于開啟狀態(tài)時才有效。如果系統(tǒng)被重新引導,這些規(guī)則就會自動被清除并重設。要保存規(guī)則以便今后載入,請使用以下命令:

  /sbin/service iptables save

  保存在 /etc/sysconfig/iptables 文件中的規(guī)則會在服務啟動或重新啟動時(包括機器被重新引導時)被應用。

通過文章,我們可以透過三大點,我們就知道了如何使用IPTables。

【編輯推薦】

責任編輯:趙鵬 來源: 網(wǎng)絡轉(zhuǎn)載
相關推薦

2011-03-16 09:05:29

iptablesNAT

2011-03-16 10:29:17

2011-03-15 15:20:46

2011-03-16 16:41:57

清空iptables

2011-03-16 16:29:27

保存iptables

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-03-15 10:00:01

NetfilterIPTables

2011-03-14 16:05:55

Iptables

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-16 13:29:33

iptables 端口

2011-03-16 15:52:04

關閉iptables

2011-03-15 17:07:30

2011-03-15 09:10:43

iptables防火墻

2011-03-16 09:31:03

2021-12-13 10:10:15

IPtablesTCPLinux

2024-03-01 19:03:14

kubernetesLinuxk8s

2011-03-14 16:05:52

IPtables流量

2018-07-02 09:18:11

Linuxiptables防火墻

2011-03-17 13:28:49

iptables na
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人在线免费看 | 久久岛国| 成人精品一区二区户外勾搭野战 | 日韩在线 | 日产精品久久久一区二区福利 | 久久久av中文字幕 | 女女爱爱视频 | 在线观看中文字幕dvd播放 | 久久国产精品视频免费看 | 中文字幕在线看 | 国产欧美日韩在线观看 | 免费视频久久 | 亚洲日本乱码在线观看 | 久久久久国产 | 久久成人精品一区二区三区 | 欧美精品一区二区三区在线 | 欧美xxxx在线 | 久草在线在线精品观看 | 国产美女视频黄a视频免费 国产精品福利视频 | 99热精品在线 | 日本成人二区 | 天天干视频在线 | 精品一区精品二区 | 国产精品毛片在线 | 欧美一级欧美三级在线观看 | 亚洲一区二区久久 | 亚洲精品68久久久一区 | 欧美中文字幕 | 亚洲精品久久久久久下一站 | 亚洲一区二区三区福利 | 国产一级大片 | 国产精品福利网 | 国产欧美一区二区三区久久手机版 | 一级看片免费视频囗交动图 | 国产精品久久久久久久久久免费看 | www.日日夜夜| 成人影院在线观看 | 美女久久视频 | 免费黄色片在线观看 | 91一区二区在线观看 | 国产一级在线观看 |