成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

公司iptables配置(eMule, nat, forward, input, output, state)

運維 系統運維
iptables 是與最新的 2.6.x 版本Linux 內核集成的 IP 信息包過濾系統。你們?yōu)槟銈児九渲脗€iptables么,那就看文章里面有具體的操作過程!

公司iptables配置如下:

  這里是公司目前iptables的配置(eth0是內網,eth1接ADSL):

 

  1.   # Generated by iptables-save v1.2.8 on Sun Nov 25 16:13:01 2007  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT DROP [0:0]  
  6.  
  7.   :FORWARD ACCEPT [0:0]  
  8.  
  9.   :OUTPUT ACCEPT [0:0]  
  10.  
  11.   -A INPUT -i ppp0 -p tcp -m tcp --tcp-flags SYN,RST,ACK SYN -j DROP  
  12.  
  13.   -A INPUT -i lo -j ACCEPT  
  14.  
  15.   -A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT  
  16.  
  17.   -A INPUT -i eth0 -p tcp -m tcp --dport 53 -j ACCEPT  
  18.  
  19.   -A INPUT -i eth0 -p udp -m udp --dport 53 -j ACCEPT  
  20.  
  21.   -A INPUT -i eth0 -p tcp -m tcp --dport 139 -j ACCEPT  
  22.  
  23.   -A INPUT -i eth0 -p tcp -m tcp --dport 445 -j ACCEPT  
  24.  
  25.   -A INPUT -i eth0 -p tcp -m tcp --dport 123 -j ACCEPT  
  26.  
  27.   -A INPUT -i eth0 -p udp -m udp --dport 123 -j ACCEPT  
  28.  
  29.   -A INPUT -m state --state ESTABLISHED -j ACCEPT  
  30.  
  31.   -A OUTPUT -o lo -j ACCEPT  
  32.  
  33.   -A OUTPUT -p tcp -m tcp --sport 22 -j ACCEPT  
  34.  
  35.   -A OUTPUT -p tcp -m tcp --sport 53 -j ACCEPT  
  36.  
  37.   -A OUTPUT -p udp -m udp --sport 53 -j ACCEPT  
  38.  
  39.   -A OUTPUT -p tcp -m tcp --sport 139 -j ACCEPT  
  40.  
  41.   -A OUTPUT -p tcp -m tcp --sport 445 -j ACCEPT  
  42.  
  43.   -A OUTPUT -p tcp -m tcp --sport 123 -j ACCEPT  
  44.  
  45.   -A OUTPUT -p udp -m udp --sport 123 -j ACCEPT  
  46.  
  47.   COMMIT  
  48.  
  49.   # Completed on Sun Nov 25 16:13:01 2007  
  50.  
  51.   # Generated by iptables-save v1.2.8 on Sun Nov 25 16:13:01 2007  
  52.  
  53.   *nat  
  54.  
  55.   :PREROUTING ACCEPT [3:162]  
  56.  
  57.   :POSTROUTING ACCEPT [1:108]  
  58.  
  59.   :OUTPUT ACCEPT [1:108]  
  60.  
  61.   -A PREROUTING -i ppp0 -p tcp -m tcp --dport 7559 -j DNAT --to-destination 192.168.0.10:7559  
  62.  
  63.   -A PREROUTING -i ppp0 -p udp -m udp --dport 7569 -j DNAT --to-destination 192.168.0.10:7569  
  64.  
  65.   -A PREROUTING -i ppp0 -p tcp -m tcp --dport 28145 -j DNAT --to-destination 192.168.0.10:28145  
  66.  
  67.   -A PREROUTING -i ppp0 -p udp -m udp --dport 28145 -j DNAT --to-destination 192.168.0.10:28145  
  68.  
  69.   -A POSTROUTING -s 192.168.0.0/255.255.255.0 -o ppp0 -j MASQUERADE  
  70.  
  71.   COMMIT  
  72.  
  73.   # Completed on Sun Nov 25 16:13:01 2007  
  74.  

 

#p#

  這份配置中,配置了nat,eMule,還有forward,input等,這些都不說了,很好理解,關鍵有一句:

  -A INPUT -m state --state ESTABLISHED -j ACCEPT

  這句很重要,如果不加這句,路由本機就無法上網,甚至無法訪問內網。因為我們在路由本機上加了INPUT的限制,而且由于-P INPUT DROP這一句,我們把默認的沒有定義的所有INPUT類型的包全部丟棄,所以產生的問題是,本機如果要訪問內網的一臺機器,或是外網的一臺機器,那么OUTPUT沒有問題,問題是別人的數據返回的時候,是INPUT類型的包,這種包就會被DROP,這就導致了路由本機無法上網,甚至無法訪問內網的問題。

  所以,這里加了這么一句,非常有用,指的就是如果是已經ESTABLISHED的鏈接,那么INPUT一概放行。

  其實本來不用加這句,因為路由本機很少我們直接上去操作,但是后來公司架設了一個DNS服務器,這樣所有的服務器就不用維護本機的/etc/hosts了,改成向DNS服務器取解析信息,所以,當局域網內的機器訪問路由機器的時候,路由機器就會向DNS服務器要局域網內機器的IP和主機名信息,此時,如果沒有這樣一個配置,那么路由機器是無法訪問到DNS服務器的(DNS服務器也是內網的一臺機器),這樣就直接導致了局域網內機器訪問路由機器非常非常的慢(公司的路由機器開了samba服務),所以,這個配置是必須的。

  其他的代碼都很好理解。對lo的兩句配置是放開對127.0.0.1的訪問。

  記得,要使用iptables做網關,記得把

  echo "1" > /proc/sys/net/ipv4/ip_forward

  放到/etc/rc.local中

通過文章的描述,我們清楚的知道了公司iptables配置的全過程,希望對大家有幫助!

【編輯推薦】

  1. 把iptables移植到嵌入式Linux系統
  2. Nginx+iptables 防DDOS,惡意訪問,采集器
  3. iptables 與 asterisk
  4. iptables 范例
  5. iptables match 查找policy
  6. linux iptables layer7 模塊 中文howto
  7. iptables 學習筆記
責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-15 09:59:52

2011-03-15 16:26:46

iptablesnat

2011-03-16 09:05:34

iptablesnat

2011-03-17 14:09:03

iptables na

2011-03-16 10:59:57

2011-03-15 14:26:23

iptablesNAT

2011-03-15 09:10:47

iptablesNAT

2011-03-17 15:44:21

2011-03-16 09:05:29

iptablesNAT

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-16 09:05:33

2011-03-16 09:05:53

NATiptables

2011-03-17 13:28:49

iptables na

2009-12-03 17:10:43

2011-03-15 09:46:31

2011-03-15 14:01:13

2013-12-12 17:21:46

Lua出入輸出

2010-06-23 15:08:18

2010-05-27 11:04:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 最近中文字幕第一页 | 婷婷久久综合 | 日本网站免费观看 | 国产精品久久久久久一级毛片 | 韩国久久精品 | 日韩精品二区 | 精品视频一区二区三区在线观看 | 国产精品99 | 青青草原精品99久久精品66 | 日韩精品一区二区三区在线播放 | 免费午夜电影 | 国产成人一区二区三区 | 黑人一级片视频 | 日本成人在线免费视频 | 91久久久久久久久久久 | 免费在线国产视频 | 香蕉超碰 | 欧美久久影院 | 久久99精品久久久久婷婷 | 久久久久久综合 | 中文字幕在线一 | 91视频国产一区 | 成人免费视频网站在线观看 | 国外成人免费视频 | 欧美韩一区二区三区 | 一区二区三区日韩精品 | 亚洲三区在线 | 成年人视频在线免费观看 | 久久国产精彩视频 | 少妇av片| 久久久久久久久久久福利观看 | 操射视频 | 亚洲视频免费播放 | 色资源在线视频 | 国产美女精品视频 | 久草在线中文888 | 中文字幕在线视频精品 | 中文字幕亚洲一区 | 亚洲视频精品 | 91欧美精品成人综合在线观看 | 日本一区二区三区免费观看 |