成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

RedHat 9上用iptables做NAT網(wǎng)和記錄日志

系統(tǒng) Linux
當(dāng)大家用RedHat 9時(shí),我們有可能為自己的系統(tǒng)做NAT網(wǎng)和記錄日志,這就要用到我們的專(zhuān)業(yè)工具iptables,那看看下文是具體是怎么操作的。

RedHat 9上用iptablesNAT網(wǎng)和記錄日志,上面兩個(gè)功能都能用iptables來(lái)實(shí)現(xiàn)!

  RedHat 9上用iptables做NAT網(wǎng)關(guān)- -我使用中的設(shè)置

  一、將下列內(nèi)容加入/etc/rc.local文件中:

  注:eth0綁內(nèi)網(wǎng)IP eth1綁外網(wǎng)IP

  [root@RHNAT01 root]# vi /etc/rc.local

 

  1.   #!/bin/sh  
  2.  
  3.   # This script will be executed *after* all the other init scripts.  
  4.  
  5.   # You can put your own initialization stuff in here if you don’t  
  6.  
  7.   # want to do the full Sys V style init stuff.  
  8.  

 

  touch /var/lock/subsys/local

  route add -net 0.0.0.0 gw 外網(wǎng)網(wǎng)關(guān) netmask 0.0.0.0 dev eth1

  route add -net 內(nèi)網(wǎng)網(wǎng)段A gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.240.0 dev eth0

  route add -net 220.114.128.0 gw 211.162.0.129 netmask 255.255.224.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段B gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.255.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段C gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.255.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段D gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.0.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段E gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.0.0 dev eth0

  echo 1048576 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max

  sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=1800

  echo "1" > /proc/sys/net/ipv4/tcp_syncookies

  echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

  echo 268435456 >/proc/sys/kernel/shmall

  echo 268435456 >/proc/sys/kernel/shmmax

  echo "1024 65000" > /proc/sys/net/ipv4/ip_local_port_range

  echo 1 > /proc/sys/net/ipv4/ip_forward

  /sbin/modprobe ip_tables

  /sbin/modprobe iptable_filter

  /sbin/modprobe iptable_nat

  /sbin/modprobe ip_conntrack

  /sbin/modprobe ip_conntrack_ftp

  /sbin/modprobe ip_nat_ftp

  /sbin/iptables --flush INPUT

  /sbin/iptables --flush FORWARD

  /sbin/iptables --flush POSTROUTING --table nat

  /sbin/iptables --policy FORWARD DROP

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段A/19 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段B/18 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段C/24 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段D/24 --jump MASQUERADE

  /sbin/iptables --append FORWARD --in-interface eth1 (此處填外網(wǎng)IP網(wǎng)口)--match state --state ESTABLISHED,RELATED --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段A/19 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段B/18 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段C/24 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段D/24 --jump ACCEPT

  /sbin/iptables -I FORWARD -m state --state NEW -j LOG --log-level debug

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth0(內(nèi)網(wǎng)口) -j SNAT --to *.*.*.*(外網(wǎng)IP)

  設(shè)置完成

#p#

  二、日志保存

  vi /etc/syslog.conf

  在原來(lái)不動(dòng)的基礎(chǔ)上添加

 

  1.   #remote net recevie stepup  
  2.  

 

  kern.=debug @*.*.*.X #保存本地就用此句 -/var/log/iptables.log

  *.* @*.*.*.X

  至此完成Iptables Nat的設(shè)置和遠(yuǎn)程日志發(fā)送設(shè)置

  幾個(gè)命令

  ################

  service syslog restart

  Syslog服務(wù)重新載入

  iptables -L

  這個(gè)命令會(huì)盡可能地以易讀的形式顯示當(dāng)前正在使用的規(guī)則集。比如,他會(huì)盡量用文件/etc/services里相應(yīng)的名字表示端口號(hào),用相應(yīng)的DNS記錄表示IP地址。

  但后者可能會(huì)導(dǎo)致一些問(wèn)題,例如,他想盡力把LAN的IP地址(如192.168.1.1)解析成相應(yīng)的名字。但192.168.0.0/16這個(gè)網(wǎng)段是私有的,也就是說(shuō),他只能

  用在局域網(wǎng)里,而不能在Internet里使用,所以他不會(huì)被Internet上的DNS服務(wù)器解析。因此,當(dāng)解析這個(gè)地址時(shí),命令就似乎停在那兒了。為了避免這種情況

  的發(fā)生,我們就要使用選項(xiàng):

  iptables -L -n

  如果你想看看每個(gè)策略或每條規(guī)則、每條鏈的簡(jiǎn)單流量統(tǒng)計(jì),能在上面的命令后再加一個(gè)verbose標(biāo)志,如下:

  iptables -L -n -v

  不要忘了,iptables -L命令還能查看nat表和mangle表的內(nèi)容哦(更不要忘了,默認(rèn)的表是filter),只需要使用-t選項(xiàng),比如我們只想看nat表的規(guī)則,就

  用下面的命令:

  iptables -L -t nat

  在/proc里,可能更有一些文件你會(huì)感興趣。比如,你能在連接跟蹤記錄表里看到當(dāng)前有哪些連接。這個(gè)表包含了當(dāng)前的所有連接,你還能通過(guò)他了解到每個(gè)

  連接處于什么狀態(tài)。要注意,這個(gè)表是不能編輯的,即使能,也不應(yīng)該更改他。能用下面的命令查看這個(gè)表:

  cat /proc/net/ip_conntrack | less

  此命令會(huì)顯示當(dāng)前所有被跟蹤的連接,但要讀懂那些記錄可是有些難度哦。

  修正和清空iptables的命令 iptables -D INPUT 10

  iptables -F INPUT

  iptables --list查看過(guò)濾表

通過(guò)閱讀上面的文章,我們不難發(fā)現(xiàn)在RedHat 9上用iptables做NAT網(wǎng)和記錄日志很簡(jiǎn)單很方便,快跟朋友分享吧!

【編輯推薦】

 

責(zé)任編輯:趙鵬 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-17 15:44:21

2011-03-17 13:28:49

iptables na

2021-11-22 12:35:14

NATIPv4網(wǎng)絡(luò)

2011-03-16 16:59:46

iptables 映射

2011-03-15 16:26:46

iptablesnat

2011-03-21 16:49:53

2011-03-16 09:05:34

iptablesnat

2011-03-17 14:09:03

iptables na

2011-03-16 10:59:57

2011-03-17 10:11:13

2011-11-21 16:39:43

Syslog

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-09-06 16:31:58

iptablesNAT轉(zhuǎn)發(fā)

2011-03-16 09:05:29

iptablesNAT

2011-03-17 13:55:23

iptablesNAT端口映射

2011-04-15 09:49:33

NAT

2011-03-16 09:05:33

2011-03-16 09:05:53

NATiptables
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 亚洲精品字幕 | caoporn国产精品免费公开 | 欧美理论| 国产成人福利在线观看 | 成人福利网站 | 亚洲综合国产精品 | 特黄级国产片 | 国产乱码精品一区二区三区五月婷 | 国产精品久久久久久中文字 | 四虎永久在线精品免费一区二 | 成人午夜免费视频 | 国产精品久久久久久久久久不蜜臀 | 国产一区二区高清在线 | 天天爱天天操 | 亚洲精品久久久一区二区三区 | 久久久久久久一区二区三区 | 午夜精品一区二区三区在线观看 | 中文字幕高清av | 国产一区亚洲 | 欧美a区| 日韩av福利在线观看 | 99国产精品一区二区三区 | 国产欧美日韩一区二区三区在线 | 欧美一区二区三区久久精品 | 日韩视频观看 | 日韩在线精品 | 欧美在线| 不卡av在线 | 日韩午夜电影在线观看 | 91精品一区 | 国产在线视频网 | 黄色一级视频免费 | 欧美一区二区大片 | 精品av久久久久电影 | 国产资源一区二区三区 | 久久久久久国 | 久久精品av麻豆的观看方式 | 黑人中文字幕一区二区三区 | 国产精品日韩一区二区 | 一区二区国产在线观看 | 欧美日韩视频 |