成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables規則小結

運維 系統運維
本文詳細的講述了iptables規則里的細節部分和內容矯正。

iptables規則小結:

  iptables

  -t

  filter: 顧名思義,用于過濾的時候

  nat: 顧名思義,用于做 NAT 的時候

  -A、-I、-D、-R、-P、-F

  APPEND,追加一條規則

  INSERT,插入一條規則

  DELETE,刪除一條規則

  REPLACE,替換一條規則

  POLICY,設置某個鏈的默認規則

  FLUSH,清空規則

  INPUT: 位于 filter 表,匹配目的 IP 是本機的數據包

  FORWARD: 位于 filter 表,匹配穿過本機的數據包,

  PREROUTING: 位于 nat 表,用于修改目的地址(DNAT)

  POSTROUTING:位于 nat 表,用于修改源地址 (SNAT)

  -i、-o

  流入、流出接口

  -i ppp0

  -s、-d

  來源、目的地址

  -s 192.168.0.1 匹配來自 192.168.0.1 的數據包

  -s 192.168.1.0/24 匹配來自 192.168.1.0/24 網絡的數據包

  -p

  協議類型

  -p icmp --icmp-type 類型

  -p tcp

  --sport、--dport

  來源、目的端口

  --sport 1000 匹配源端口是 1000 的數據包

  --sport 1000:3000 匹配源端口是 1000-3000 的數據包(含1000、3000)

  --sport :3000 匹配源端口是 3000 以下的數據包(含 3000)

  --sport 1000: 匹配源端口是 1000 以上的數據包(含 1000)

  -m

  state --state NEW、RELATED、ESTABLISHED、INVALID

  mac --mac-source xxxxxxx

  limit --limit 50/s

  -m multiport --dports 21,22,25,80,110

  -j

  ACCEPT

  DROP

  SNAT

  DNAT

  MASQUERADE

  典型應用:

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \

  -j DNAT --to 192.168.1.1

  做dnat,內網提供web服務

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 \

  -j SNAT --to 1.1.1.1

  做snat,為內網提供上網服務

  -L [鏈名]

  LIST,列出規則

  v:顯示詳細信息,包括每條規則的匹配包數量和匹配字節數

  x:在 v 的基礎上,禁止自動單位換算(K、M)

  n:只顯示 IP 地址和端口號碼,不顯示域名和服務名稱

  所有鏈名必須大寫

  INPUT/OUTPUT/FORWARD/PREROUTING/POSTROUTING

  所有表名必須小寫

  filter/nat/mangle

  所有動作必須大寫

  ACCEPT/DROP/SNAT/DNAT/MASQUERADE

  所有匹配必須小寫

  -s/-d/-m /-p/--sport/--dport

通過文章的介紹,我們具體的知道了iptables規則里的東西。希望本文對大家有幫助!

【編輯推薦】

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-18 09:26:13

Iptables規則

2011-03-16 16:41:57

清空iptables

2011-03-16 09:30:47

iptables過濾

2011-03-16 10:59:57

2011-03-14 15:46:35

Iptables語法

2011-03-16 16:54:10

iptables 清空linux

2017-09-11 20:16:58

2011-03-15 15:47:34

netfilteriptables

2011-03-16 16:48:32

iptables 清空

2011-03-16 16:23:23

保存iptables防火墻

2010-02-24 15:10:18

2011-03-17 17:19:24

iptables

2011-03-15 09:59:59

iptables實例

2023-03-05 18:40:39

iptables防火墻軟件

2011-03-17 14:50:02

iptables

2011-03-15 13:39:14

iptablesstun

2011-03-15 16:26:46

iptablesnat

2011-03-15 14:01:13

2011-03-15 09:46:31

2011-03-14 14:40:11

iptables編譯
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲自拍一区在线观看 | 亚洲 欧美 日韩 在线 | 欧美一级欧美一级在线播放 | 狠狠操狠狠搞 | 日本不卡高字幕在线2019 | 欧美中文在线 | 亚洲综合热 | 欧美日韩在线播放 | 欧美成人在线网站 | 久久久久久久久91 | 台湾佬久久 | 亚洲成人久久久 | 久久久在线视频 | 欧美日韩毛片 | 成人a免费 | 亚洲黄色成人网 | 国产日韩一区 | 亚洲午夜视频 | 91视频麻豆 | 日韩精品一区二区三区在线观看 | 成人国产在线视频 | 久久一久久 | 在线免费观看黄色网址 | 久久久久久久久久久久久91 | 一呦二呦三呦国产精品 | 色精品视频 | 亚洲一区二区三区免费视频 | 成人亚洲片 | 国产精品久久av | 欧美黄色片 | 日韩视频在线观看 | 精品一区二区三区在线观看国产 | 在线观看www视频 | 男人的天堂avav | 免费在线观看av | 人干人操| 九九九久久国产免费 | 久久久91精品国产一区二区三区 | 天天综合国产 | 日韩高清中文字幕 | 国产精品一区二区视频 |