国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux下Iptables防火墻的使用

運維 系統運維
Linux下Iptables防火墻的使用:Linux提供了一個非常優秀的防火墻工具iptables,它完全免費、功能強大、使用靈活,可以對流入和流出的信息進行細化控制。那么,如何在Linux下Iptables使用防火墻?

  Linux系統Iptables防火墻使用手冊:

  Linux 的內置firewall機制,是通過kernel中的netfilter模塊實現的。Linux kernel使用netfilter對進出的數據包進行過濾,netfilter由三個規則表組成,每個表又有許多內建的鏈組成。通過使用iptables命令可以對這些表鏈進行操作,如添加、刪除和列出規則等。

  一、Netfilter規則表—filter nat mangle

  filter,用于路由網絡數據包。是默認的,也就是說如果沒有指定-t參數,當創建一條新規則時,它會默認存放到該表內。

  INPUT 網絡數據包流向服務器

  OUTPUT 網絡數據包從服務器流出

  FORWARD 網絡數據包經服務器路由

  nat,用于NAT表.NAT(Net Address Translation )是一種IP地址轉換方法。

  PREROUTING 網絡數據包到達服務器時可以被修改

  OUTPUT 網絡數據包由服務器流出

  POSTROUTING 網絡數據包在即將從服務器發出時可以被修改

  mangle,用于修改網絡數據包的表,如TOS(Type Of Service),TTL(Time To Live),等

  INPUT 網絡數據包流向服務器

  OUTPUT 網絡數據包流出服務器

  FORWARD 網絡數據包經由服務器轉發

  PREROUTING 網絡數據包到達服務器時可以被修改

  POSTROUTING 網絡數據包在即將從服務器發出時可以被修改

  1.配置Iptables

  當數據包進入服務器時,Linux Kernel會查找對應的鏈,直到找到一條規則與數據包匹配。如果該規則的target是ACCEPT,就會跳過剩下的規則,數據包會被繼續發送。如果該規則的target是DROP,該數據包會被攔截掉,kernel不會再參考其他規則。

  Note:如果從始至終都沒有一條規則與數據包匹配,而且表末尾又沒有drop all的規則,那末該數據包會被accept。Cisco則相反,在表末尾會因含deny all的規則。

  1.) Iptables的命令選項

  1.   iptables [-t tables] command option parameter target  
  2.  

  -A 在鏈尾添加一條規則

  -C 將規則添加到用戶定義鏈之前對其進行檢查

  -D 從鏈中刪除一條規則

  -E 重命名用戶定義的鏈,不改變鏈本身

  -F 清空鏈,刪除鏈上的所有規則

  -I 在鏈中插入一條規則

  -L 列出某個鏈上的規則,如iptables –L INPUT 列出INPUT鏈的規則

  -N 創建一個新鏈

  -P 定義某個鏈的默認策略

  -R 替換鏈上的某條規則

  -X 刪除某個用戶相關的鏈

  -Z 將所有表的所有鏈的字節和數據包計數器清零

  2.) Iptables的命令參數

  -p –protocol

  應用于數據包的協議類型,可以是TCP UDP ICMP或ALL。!也可使用。

  當使用-p tcp時,還可使用其他可以選項,以便允許進一步定義規則。選項包括:

  --sport 允許指定匹配數據包源端口.port1:port ,表示port1和port2之間的所有端口

  --dport 目的端口,和--sport雷同。

  當使用-p !udp時,也有特殊的選項供使包括:

  --sport,--dport,與-p tcp 相同,只不過用以用于UDP包。

  使用-p icmp參數時,只有一個選項可用。

  --icmp-type,允許在過濾規則中指定icmp類型。

  -s –source 指定數據包的源地址。該參數后跟一個IP地址,一個帶有sub-net mask的網絡地址,或一個主機名。(不建議使用主機名)

  -d,- - destination 數據包的目的地址,同-s.

  -j,--jump 用于指定一個target,告訴規則將該匹配的數據包發送到該 target。Target可以是ACCEPT,DROP,QUEUE,RETURN.如果沒有-j,那么不會對數據包進行任何操作,只是將計數器加1。

  -i - - in-interface ,對于INPUT FORWARD PREROUTING鏈,該參數指定數據包到達服務器時所使用的端口。

  -o - - out-interface,對于OUTPUT FORWARD POSTROUTING鏈,該參數指定數據包離開服務器時使用的端口。

  3.) Iptables的命令target

  創建規則的***一步是指定Iptables對數據包的操作。只要某一規則匹配該數據包,就不會再有別的規則的操作。內建的target有:ACCEPT DROP QUEUE RETURN。

  ACCEPT:允許數據包通過,到達目的地。

  DROP:拒絕數據包通過,丟棄該包。

  QUEUE:將數據包發送回到用戶應用程序處理。

  RETURN:不再根據當前鏈的其他規則來檢查數據包,而是直接返回,繼續被發送到其目的地址,或下一個鏈。

  2.應用Iptables規則 (示例)

  允許WWW

  1.   iptables –A INPUT –p tcp –dport 80 –j ACCEPT  
  2.  

  該規則被添加到filter表的INPUT鏈,允許目的端口是80的數據包。

  在內部接口上允許DHCP

  1.   iptables –A INPUT –i eth0 –p tcp - - sport 68 - -dport 67 ACCEPT  
  2.  
  3.   iptables –A INPUT –i eth0 –p ucp - -sport 68 - -dport 67 ACCEPT  
  4.  

  以上同時允許TCP和UDP協議。

  3.保存和恢復Iptables

  保存Iptables

  使用iptables-save可將現行的iptables規則保存,

  iptables-save > iptables保存路徑,如# iptables-save > /etc/iptables.up.rule

  恢復Iptables

  使用iptables-restore 可從配置文檔恢復iptables表到現行iptables表.

  1.   iptables-restore < /etc/iptables.up.rule  
  2.  

#p#

  二、Ubuntu Server中的Iptables

  Ubuntu Server6.06中已經默認安裝iptables,版本是1.3.3.默認狀態是關閉。

  通過修改/etc/network/interfaces可將iptables打開:

  1.   auto lo  
  2.  
  3.   Iface lo inet loopback  
  4.  
  5.   auto eth0  
  6.  
  7.   iface eth0 inet dhcp  
  8.  
  9.   #添加以下內容  
  10.  
  11.   pre-up iptables-restore < /etc/iptables.up.rule  
  12.  
  13.   #call the restored rule when active the eth0  
  14.  
  15.   post-down iptables-save > /etc/iptables.up.rule  
  16.  
  17.   #restore the iptables rule when shutdown the interface eth0  
  18.  

  然后重新激活eth0即可。

  另外,可隨時修改/etc/iptables.up.rule配置文件,來更改iptables的規則。Iptables.up.rule格式如下:

  1.   #Generated by iptables-save V1.3.3 on Tue Jul 31 14:18:44 2007  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT ACCEPT [73:8213]  
  6.  
  7.   :FORWARD ACCEPT [0:0]  
  8.  
  9.   :OUTPUT ACCEPT [8:825]  
  10.  
  11.   -A INPUT –i lo –p icmp –j DROP  
  12.  
  13.   -A INPUT –i eth0 –p icmp –j DROP  
  14.  
  15.   COMMIT  
  16.  
  17.   #Completed on Tue Jul 31 14:10:44 2007  
  18.  

  注意:行與行之間不能有空行。

  三、總結:

  iptables表鏈中每條規則的順序很重要,如果首條是accept all,那末所有的數據包都會被允許通過firewall,因此應當適當的安排規則順序。通常的法則是:拒絕所有 允許少數。Linux下Iptables防火墻的使用就介紹到這里了。

【編輯推薦】

Iptables 配置指南

iptables常用命令及參數

Iptables 詳細介紹

責任編輯:zhaolei 來源: Linux公社
相關推薦

2011-03-15 17:12:11

2011-03-17 16:00:57

2011-03-15 16:35:27

2011-03-16 12:46:29

CentOSiptables防火墻

2011-03-17 10:58:55

Linux防火墻Iptables入門

2011-03-15 17:18:45

2010-01-07 14:12:11

Linux防火墻

2011-03-15 09:10:43

iptables防火墻

2011-03-15 17:25:38

2011-03-15 09:10:42

Linux防火墻Iptables

2011-03-16 10:17:06

2011-03-16 10:12:32

2011-03-15 15:47:15

Iptables防火墻

2009-06-30 10:07:23

Linuxiptables防火墻

2009-07-01 09:17:32

Linux防火墻

2015-08-04 13:50:35

Linux防火墻iptables

2011-03-15 17:38:24

2018-07-02 09:18:11

Linuxiptables防火墻

2018-10-09 09:00:02

2011-03-16 15:58:40

Iptables防火墻
點贊
收藏

51CTO技術棧公眾號

欧美孕妇孕交黑巨大网站| 51xx午夜影福利| 久久精品日产第一区二区| 91精品国产日韩91久久久久久| 黄色国产在线| 亚洲精品免费播放| 欧美一级免费看| 超薄肉色丝袜脚交一区二区| 欧美成人第一页| 一本久道久久综合狠狠爱| 日韩欧美精品一区二区三区经典 | 91九色视频导航| 日韩av电影免费观看高清完整版| 蜜桃传媒一区二区三区| 欧美日韩中文字幕一区| 国产精品15p| 欧美老女人xx| 不卡视频在线| 一区二区三区四区免费观看| 欧美国产亚洲另类动漫| 成年人网站在线| 国产精品xxx视频| aⅴ色国产欧美| 99视频在线视频| 欧美精品一区二区在线观看| 欧洲三级视频| 亚洲一级片免费| 精品久久久网站| 国产精品视频一区二区三区| 欧美成人免费在线| 国产精品一区二区免费不卡| 色综合av综合无码综合网站| 欧美日韩午夜影院| 久久一级大片| 一本一道久久久a久久久精品91| 成人a区在线观看| 日皮视频在线观看| 久久精品一二三区| 欧美视频不卡中文| 欧美第十八页| 亚洲尤物在线视频| 国产精品美女主播| 久久久亚洲精品石原莉奈| 亚洲欧洲闷骚av少妇影院 | 深夜爽爽视频| 九色91av视频| 中文字幕不卡三区| 精品国产三级| 成人免费激情视频| 日韩欧美精品免费在线| 日韩激情在线| 99热播在线观看| 美女少妇精品视频| caoporn国产一区二区| 欧美日韩大片| 四虎免费在线观看视频| 91精品国产欧美日韩| 精品国产乱码久久久久久1区2匹| 草草草在线视频| 国产精品久久久久久久美男 | 天堂精品久久久久| 国产一区二区四区| 日韩电影免费观看在线观看| 日本午夜一本久久久综合| 中文字幕网在线| 欧美二级三级| 欧美成人剧情片在线观看| 亚洲精品成人少妇| 亚洲福利免费| 九九久久国产| 国产黄在线看| 91|九色|视频| 亚洲免费视频网站| 亚洲精品中文字幕在线观看| 999精品色在线播放| 欧美激情喷水| 人妻久久久一区二区三区| 国产女人18毛片水18精品| 黄网站色欧美视频| 免费观看在线综合| 国产一区二区三区亚洲| 中文字幕有码在线观看| 日韩少妇内射免费播放18禁裸乳| 国产精品欧美激情| 色综合久久久久久久| 韩国精品久久久| 国产精品88久久久久久| 电影一区二区三区| porn视频在线观看| 国产二级片在线| 亚洲成人在线视频网站| 国产精品久久久91| 亚洲国产成人91精品| 五月婷婷色综合| 日韩电影在线看| 精品免费av| 国产劲爆久久| 日本欧美在线| 国产网站观看9久| 男人操女人免费| 亚洲午夜精品久久久中文影院av| 91成人国产在线观看| 精品国产123| 欧美影院午夜播放| 五月天激情综合| 伊人色综合久久天天人手人婷| 91丨porny丨国产入口| 精品香蕉视频| 日本电影一区二区| 97精品国产| 在线成人超碰| 亚洲区一区二| 欧美天天在线| 亚洲精品乱码| 亚洲高清自拍| 美女看a上一区| fc2成人免费人成在线观看播放 | 青青草精品视频在线| 一区二区三区av在线| 亚洲精品国产一区| 免费h精品视频在线播放| 欧美日韩精品免费看| 日韩亚洲欧美精品| 精品久久久无码人妻字幂| 日本高清不卡一区二区三| 亚洲精品中字| 天堂av在线网站| 亚洲精品一二三四五区| 视频在线观看免费高清| 色婷婷成人在线| 国产日本韩国在线播放| gogogogo高清视频在线| www.久久99| 欧美视频不卡| 日本人妖一区二区| 国产亚洲精久久久久久| 色婷婷精品大在线视频| 亚洲国产精品麻豆| 亚洲成色777777在线观看影院| 久久综合伊人77777蜜臀| 中国人与牲禽动交精品| 丝袜一区二区三区| 国产成人精品视频| 久久riav二区三区| 黄色国产一级视频| 波多野结衣一区二区| 免费成人动漫| 羞羞色午夜精品一区二区三区| 欧美视频日韩| 国产日韩精品一区二区三区| 亚洲一区二区三区影院| 亚洲国产欧美久久| 97久久精品国产| 亚洲电影网站| 手机看片福利日韩| 啦啦啦中文在线观看日本| 天堂综合网久久| 97久久精品人人爽人人爽蜜臀| 亚洲国产综合人成综合网站| 一区二区三区国产在线观看| 丁香五月网久久综合| 精品www久久久久奶水| 国产特级嫩嫩嫩bbb| 人人九九精品| 亚洲午夜免费| 99精品国产一区二区三区不卡| 欧美国产欧美综合| 精品av久久707| 国产精品偷伦免费视频观看的| 欧美成人免费在线观看视频| h视频在线免费观看| 国模一区二区三区| 在线观看视频欧美| 国产精品第二页| 国产精品涩涩涩视频网站| 欧美国产视频| 91论坛在线播放| 911国产精品| 91福利视频导航| 樱桃视频免费看| 99九九久久| 91丝袜呻吟高潮美腿白嫩在线观看| 伊人激情综合网| 青青在线视频观看| 影视先锋久久| 日本高清不卡一区| 成人动漫在线观看视频| 四虎精品在永久在线观看| 日韩区一区二| 综合精品久久久| 91丝袜美腿美女视频网站| av网站在线播放| 最新成人av网站| 在线电影国产精品| 日韩中文一区| 日本小视频在线免费观看| 国产一区二区三区国产| 最近日韩中文字幕中文| 天堂视频福利| 久久精品二区三区|