成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables 與 asterisk

運維 系統運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統。上篇我給大家講了iptables下開放ftp連接,本文為大家講下iptables 與 asterisk 的故事。

iptables asterisk

  iptables fo asterisk

  SIP on UDP port 5060. Other SIP servers may need TCP port 5060 as well

  iptables -A INPUT -p udp -m udp—dport 5004:5082 -j ACCEPT

  IAX2 - the IAX protocol

  iptables -A INPUT -p udp -m udp—dport 4569 -j ACCEPT

  IAX – most have switched to IAX v2, or ought to

  iptables -A INPUT -p udp -m udp—dport 5036 -j ACCEPT

  RTP – the media stream

  iptables -A INPUT -p udp -m udp—dport 10000:20000 -j ACCEPT

  MGCP – if you use media gateway control protocol in your configuration

  iptables -A INPUT -p udp -m udp—dport 2727 -j ACCEPT

  參考:http://www.voip-info.org/wiki-Asterisk+firewall+rules

#p#

  iptables 詳解

  iptables—version來查看系統是否安裝了iptables

  iptables -help來查看一個快速幫助

  man iptables來查看所有命令和選項的完整介紹

  iptables—list 查看系統中現有的iptables規劃集

  一般語法如下:

  iptables [-t table] command [match] [target]

  table

  filter用于一般的信息包過濾,包含INPUT,OUTPUT和FORWARD鏈。nat用于要轉發的信息包。

  command

  command部分是iptables命令最重要的部分。它告訴iptables命令要做什么,例如插入規則、將規則添加到鏈的末尾或刪除規則。

  -A 或—append:將一條規則附加到鏈的末尾。如 iptables -A INPUT -s 210.12.1.23 -j ACCEPT (接受來自源210.12.1.23地數據包)

  - D 或—delete:從鏈中刪除規則。如iptables -D INPUT —dport 80 -j DROP (丟棄前往端口80的包);iptalbes -D OUTPUT 3 (刪除鏈編號為3的規則)

  -P 或—policy,設置鏈的缺少策略(處理與其它規則不匹配的包)。如iptables -P INPUT DROP (丟棄與所有規則都不匹配的包)

  -N 或—new-chain:用指定名稱創建一個新鏈。如iptables -N alowed-chain

  - F 或—flush:刪除指定鏈或所有鏈(未指定名稱時)。如iptables -F FORWARD 或iptables -F

  -L 或—list,列出鏈中的所有規則。如iptables -L allowed-chain

  match

  iptables命令的可選match部分指定信息包與規則匹配所應具有的特征(如源地址、目的地址、協議等)。

  -p 或—protocal:檢查特定協議(TCP、UDP、ICMP、ALL),可用!表示非。如iptables -A INPUT -p TCP ,UDP或iptables -A INPUT -p !ICMP,兩條命令作用一樣。

  -s 或—source:根據信息的源IP來匹配。如iptables -A OUTPUT -s 192.168.1.1,iptables -A OUTPUT -s 192.168.0.0/24(從0.0到0.24),iptables -A OUTPUT -s !203.16.1.89

  -d 或—destination,根據目標IP來匹配。如 iptables -A INPUT -d 192.168.1.1

  target

  目標是由規則指定的操作,對與那些規則匹配的信息包執行這些操作。除了允許用戶定義的目標之外,還有許多可用的目標選項。

  ACCEPT , DROP, REJECT , RETURN

  示例

  本例中的規則將會阻止來自某一特定IP范圍內的數據包,因為該IP地址范圍被管理員懷疑有大量惡意攻擊者在活動:

  iptables -t filter -A INPUT -s 123.456.789.0/24 -j DROP

  也可以很輕易地阻止所有流向攻擊者IP地址的數據包,該命令稍有不同:

  iptables -t filter -A OUTPUT -d 123.456.789.0/24 -j DROP

  為每一個鏈設置缺省的規則:

  iptables -P INPUT DROP

  iptables -P FORWARD DROP

  iptables -P OUTPUT ACCEPT 這里選項-P用于設置鏈的策略,只有三個內建的鏈才有策略。這些策略可以讓信息毫無限制地流出,但不允許信息流入。

  允許來自網絡接口ppp0(internet接口),并且來源端口是80的數據進入你的計算機

  iptables -A INPUT -i ppp0 -p tcp—sport 80 -j ACCEPT

  要提供www服務

  iptables -A INPUT -i ppp0 -p tcp—dport 80 -j ACCEPT

  阻止所有沒有經過你系統授權的TCP連接:

  iptables -t filter -A INPUT -i eth0 -p tcp—syn -j DROP 這里的-i指的是網卡,-p則是指協議,—syn則表示帶有syn標識設置的TCP數據包。SYN用于初始化一個TCP連接,如果自己機器上沒有運行任何服務器,別人也就不會向你發送SYN數據包。

  規則的保存與恢復

  iptables-save > iptables-script

  iptables-restore iptables-script

通過文章,我們知道了iptables 和 asterisk,希望本文對大家有所幫助!

【編輯推薦】

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-15 13:39:14

iptablesstun

2011-03-17 15:32:25

2011-03-15 15:47:25

iptables安裝命令

2011-03-15 11:05:03

2010-01-04 14:44:23

Ubuntu Aste

2011-03-15 17:25:38

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-17 17:19:24

iptables

2011-03-15 09:59:59

iptables實例

2011-03-18 09:26:13

Iptables規則

2021-10-13 16:00:53

KubeProxyIptables

2011-03-17 17:45:45

iptables規則

2011-03-15 16:26:46

iptablesnat

2011-03-15 14:01:13

2011-03-15 09:46:31

2011-03-14 14:40:11

iptables編譯

2011-03-15 16:34:36

Iptables性能

2011-03-16 11:17:56

IptablesICMP

2011-03-14 14:40:08

Iptables命令

2011-03-15 09:14:29

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日韩成人精品视频 | 日日摸日日碰夜夜爽亚洲精品蜜乳 | 日韩一区二区福利视频 | 国产午夜精品理论片a大结局 | 成人免费一级 | 亚洲视频免费在线观看 | 我要看一级片 | 久久精品亚洲精品国产欧美 | 日韩毛片免费视频 | 亚洲自拍偷拍欧美 | 久久新 | 涩色视频在线观看 | 欧美成人自拍视频 | 亚洲黄色在线 | www四虎com| 日韩三级在线观看 | 玖玖视频网 | 国外成人在线视频 | 秋霞在线一区 | 国产xxxx岁13xxxxhd | 午夜噜噜噜 | 精品国产乱码久久久久久牛牛 | 激情在线视频 | 黄色免费在线观看网站 | 国产精品a久久久久 | 中国一级特黄真人毛片免费观看 | 久久五月婷 | 99热精品久久 | 中文字幕日韩专区 | 国产一区二区精华 | 欧美日韩国产精品激情在线播放 | 欧美视频一区二区三区 | 久久久久亚洲视频 | 国产人成精品一区二区三 | 精品美女久久久 | 成人精品视频在线观看 | 亚洲成在线观看 | 中国大陆高清aⅴ毛片 | 国产日韩欧美精品一区二区三区 | 日本在线精品视频 | 成人av电影在线观看 |