成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables 菜鳥變大蝦

運維 系統(tǒng)運維
本文為新手從頭到腳的分析下iptables,給大家講下iptables的概念、參數、配置、規(guī)則等。

我為大家整理出來iptables的所以知識,不用大家翻其他資料了!

  iptables簡介

  iptables是基于內核的防火墻,功能非常強大,iptables內置了filter,nat和mangle三張表。

  filter負責過濾數據包,包括的規(guī)則鏈有,input,output和forward;

  nat則涉及到網絡地址轉換,包括的規(guī)則鏈有,prerouting,postrouting和output;

  mangle表則主要應用在修改數據包內容上,用來做流量整形的,默認的規(guī)則鏈有:INPUT,OUTPUT,NAT,POSTROUTING,PREROUTING;

  input匹配目的IP是本機的數據包,forward匹配流經本機的數據包,prerouting用來修改目的地址用來做DNAT,postrouting用來修改源地址用來做SNAT。

  iptables主要參數

  -A 向規(guī)則鏈中添加一條規(guī)則,默認被添加到末尾

  -T指定要操作的表,默認是filter

  -D從規(guī)則鏈中刪除規(guī)則,可以指定序號或者匹配的規(guī)則來刪除

  -R進行規(guī)則替換

  -I插入一條規(guī)則,默認被插入到首部

  -F清空所選的鏈,重啟后恢復

  -N新建用戶自定義的規(guī)則鏈

  -X刪除用戶自定義的規(guī)則鏈

  -p用來指定協(xié)議可以是tcp,udp,icmp等也可以是數字的協(xié)議號,

  -s指定源地址

  -d指定目的地址

  -i進入接口

  -o流出接口

  -j采取的動作,accept,drop,snat,dnat,masquerade

  --sport源端口

  --dport目的端口,端口必須和協(xié)議一起來配合使用

  注意:所有鏈名必須大寫,表明必須小寫,動作必須大寫,匹配必須小寫

#p#

  iptable配置實例

  iptable基本操作

  iptables -L 列出iptables規(guī)則

  iptables -F 清除iptables內置規(guī)則

  iptables -X 清除iptables自定義規(guī)則

  設定默認規(guī)則

  在iptables規(guī)則中沒有匹配到規(guī)則則使用默認規(guī)則進行處理

  iptables -P INPUT DROP

  iptables -P OUTPUT ACCEPT

  iptables -P FORWARD DROP

  配置SSH規(guī)則

  iptables -A INPUT -p tcp --dport 22 -j ACCEPT

  iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT 如果你把OUTPUT 設置成DROP,就需要加上這個規(guī)則,否則SSH還是不能登錄,因為SSH服務職能進不能出。

  只允許192.168.0.3的機器進行SSH連接

  iptables -A INPUT -s 192.168.0.3 -p tcp --dport 22 -j ACCEPT

  如果要允許,或限制一段IP地址可用 192.168.0.0/24 表示192.168.0.1-255端的所有IP.

  允許loopback回環(huán)通信

  IPTABLES -A INPUT -i lo -p all -j ACCEPT

  IPTABLES -A OUTPUT -o lo -p all -j ACCEPT

  目的地址轉換,映射內部地址

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dprot 81 -j DNAT --to 192.168.0.2:80

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dprot 81 -j DNAT --to 192.168.0.1-192.168.0.10

  源地址轉換,隱藏內部地址

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 1.1.1.1

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 1.1.1.1-1.1.1.10

  地址偽裝,動態(tài)ip的NAT

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

  masquerade和snat的主要區(qū)別在于,snat是把源地址轉換為固定的IP地址或者是地址池,而masquerade在adsl等方式撥號上網時候非常有用,因為是撥號上網所以網卡的外網IP經常變化,這樣在進行地址轉換的時候就要在每次都要修改轉換策略里面的ip,使用masquerade就很好的解決了這個問題,他會自己去探測外網卡獲得的ip地址然后自動進行地址轉換,這樣就算外網獲得的ip經常變化也不用人工干預了。

  開啟轉發(fā)功能

  iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT 只允許已建連接及相關鏈接對內轉發(fā)

  ptables -A FORWARD -i eth1 -o eh0 -j ACCEPT 允許對外轉發(fā)

  過濾某個MAC

  iptables -A FORWARD -m mac --mac -source MAC地址 -j DROP

  報文經過路由后,數據包中原有的MAC信息會被替換,所以在路由后的iptables中使用mac匹配沒有意義。

  數據包整流

  iptables -A FORWARD -d 192.168.0.1 -m limit --limit 50/s -j ACCEPT

  iptables -A FORWARD -d 192.168.0.1 -j DROP

  多端口匹配

  用以一次匹配多個端口

  iptables -A INPUT -p tcp -m muliport --dport s 21,22,25,80,110 -j ACCEPT

  丟棄非法連接

  iptables -A INPUT -m state --state INVALID -j DROP

  iptables -A OUTPUT -m state --state INVALID -j DROP

  iptables-A FORWARD -m state --state INVALID -j DROP

  存儲于恢復iptables規(guī)則

  iptables-save > somefile

  iptables-restore < somefile

通過上文的介紹,我們都清楚的知道的了iptables一些知識。希望本文對大家有幫助!

【編輯推薦】

  1. iptables 端口轉發(fā)
  2. iptables nat 技術筆記
  3. iptables+NAT+端口映射
  4. 如何查看iptables關于nat的日志
  5. RedHat 9上用iptables做NAT網和記錄日志
  6. iptables下開放ftp連接
  7. Linux iptables將nat中內網多臺ftp服務器映射出去
  8. Linux Iptables 內核添加time模塊

 

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-02-22 13:02:53

vsFTPd

2011-03-08 15:01:08

Proftpd

2017-07-13 13:27:00

容器

2019-12-24 12:24:34

人工智能深度學習AI

2009-06-04 13:32:57

菜鳥面試主考官

2009-06-04 13:16:20

主考官面試菜鳥

2011-03-17 17:19:24

iptables

2011-02-24 11:16:23

Konqueror

2011-03-15 09:59:59

iptables實例

2011-03-18 09:26:13

Iptables規(guī)則

2011-02-22 11:21:54

vsFTPD設置

2011-03-16 11:17:56

IptablesICMP

2011-03-15 13:39:14

iptablesstun

2011-03-17 17:45:45

iptables規(guī)則

2011-03-15 09:46:31

2011-03-15 16:26:46

iptablesnat

2011-03-15 14:01:13

2011-03-14 14:40:11

iptables編譯

2011-03-15 16:34:36

Iptables性能

2013-07-08 10:15:13

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产高清视频在线 | 精品一区国产 | www狠狠爱com | 国产高清视频在线观看 | 久久不射网| 欧美一区免费 | 久久天天 | 超碰97人人人人人蜜桃 | 91在线精品视频 | 国产一级片一区二区 | 亚洲一区二区三区在线视频 | 久久久久成人精品免费播放动漫 | 日韩av在线中文字幕 | 亚洲国产精品一区二区久久 | 国产亚洲一区二区在线观看 | 国产japanhdxxxx麻豆 | 免费久久99精品国产婷婷六月 | 久久久成人精品 | 亚洲精品视频免费 | 亚洲国产中文字幕 | 国产精品一区二区三 | 麻豆av电影网 | 亚洲欧美成人影院 | 亚洲一区国产精品 | 久久综合成人精品亚洲另类欧美 | 国产精品久久久久久久久婷婷 | 一区二区国产精品 | 国产美女自拍视频 | 亚洲国产成人精品女人久久久 | 国产成人免费一区二区60岁 | 日韩欧美亚洲 | 国产精品一区二区在线 | 久热精品在线播放 | 国产高清在线观看 | 国产精品久久久久久久久久免费看 | 91成人小视频 | 天天操 夜夜操 | 日韩高清国产一区在线 | 亚洲免费人成在线视频观看 | 精品久久久久久久久久久 | 日韩欧美字幕 |