国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

RedHat 9上用iptables做NAT網(wǎng)和記錄日志

系統(tǒng) Linux
當(dāng)大家用RedHat 9時(shí),我們有可能為自己的系統(tǒng)做NAT網(wǎng)和記錄日志,這就要用到我們的專業(yè)工具iptables,那看看下文是具體是怎么操作的。

RedHat 9上用iptablesNAT網(wǎng)和記錄日志,上面兩個(gè)功能都能用iptables來(lái)實(shí)現(xiàn)!

  RedHat 9上用iptables做NAT網(wǎng)關(guān)- -我使用中的設(shè)置

  一、將下列內(nèi)容加入/etc/rc.local文件中:

  注:eth0綁內(nèi)網(wǎng)IP eth1綁外網(wǎng)IP

  [root@RHNAT01 root]# vi /etc/rc.local

 

  1.   #!/bin/sh  
  2.  
  3.   # This script will be executed *after* all the other init scripts.  
  4.  
  5.   # You can put your own initialization stuff in here if you don’t  
  6.  
  7.   # want to do the full Sys V style init stuff.  
  8.  

 

  touch /var/lock/subsys/local

  route add -net 0.0.0.0 gw 外網(wǎng)網(wǎng)關(guān) netmask 0.0.0.0 dev eth1

  route add -net 內(nèi)網(wǎng)網(wǎng)段A gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.240.0 dev eth0

  route add -net 220.114.128.0 gw 211.162.0.129 netmask 255.255.224.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段B gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.255.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段C gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.255.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段D gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.0.0 dev eth0

  route add -net 內(nèi)網(wǎng)網(wǎng)段E gw 內(nèi)網(wǎng)網(wǎng)關(guān) netmask 255.255.0.0 dev eth0

  echo 1048576 > /proc/sys/net/ipv4/netfilter/ip_conntrack_max

  sysctl -w net.ipv4.netfilter.ip_conntrack_tcp_timeout_established=1800

  echo "1" > /proc/sys/net/ipv4/tcp_syncookies

  echo "1" > /proc/sys/net/ipv4/icmp_ignore_bogus_error_responses

  echo 268435456 >/proc/sys/kernel/shmall

  echo 268435456 >/proc/sys/kernel/shmmax

  echo "1024 65000" > /proc/sys/net/ipv4/ip_local_port_range

  echo 1 > /proc/sys/net/ipv4/ip_forward

  /sbin/modprobe ip_tables

  /sbin/modprobe iptable_filter

  /sbin/modprobe iptable_nat

  /sbin/modprobe ip_conntrack

  /sbin/modprobe ip_conntrack_ftp

  /sbin/modprobe ip_nat_ftp

  /sbin/iptables --flush INPUT

  /sbin/iptables --flush FORWARD

  /sbin/iptables --flush POSTROUTING --table nat

  /sbin/iptables --policy FORWARD DROP

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段A/19 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段B/18 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段C/24 --jump MASQUERADE

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth1 --source 內(nèi)網(wǎng)網(wǎng)段D/24 --jump MASQUERADE

  /sbin/iptables --append FORWARD --in-interface eth1 (此處填外網(wǎng)IP網(wǎng)口)--match state --state ESTABLISHED,RELATED --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段A/19 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段B/18 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段C/24 --jump ACCEPT

  /sbin/iptables --append FORWARD --source 內(nèi)網(wǎng)網(wǎng)段D/24 --jump ACCEPT

  /sbin/iptables -I FORWARD -m state --state NEW -j LOG --log-level debug

  /sbin/iptables --table nat --append POSTROUTING --out-interface eth0(內(nèi)網(wǎng)口) -j SNAT --to *.*.*.*(外網(wǎng)IP)

  設(shè)置完成

#p#

  二、日志保存

  vi /etc/syslog.conf

  在原來(lái)不動(dòng)的基礎(chǔ)上添加

 

  1.   #remote net recevie stepup  
  2.  

 

  kern.=debug @*.*.*.X #保存本地就用此句 -/var/log/iptables.log

  *.* @*.*.*.X

  至此完成Iptables Nat的設(shè)置和遠(yuǎn)程日志發(fā)送設(shè)置

  幾個(gè)命令

  ################

  service syslog restart

  Syslog服務(wù)重新載入

  iptables -L

  這個(gè)命令會(huì)盡可能地以易讀的形式顯示當(dāng)前正在使用的規(guī)則集。比如,他會(huì)盡量用文件/etc/services里相應(yīng)的名字表示端口號(hào),用相應(yīng)的DNS記錄表示IP地址。

  但后者可能會(huì)導(dǎo)致一些問(wèn)題,例如,他想盡力把LAN的IP地址(如192.168.1.1)解析成相應(yīng)的名字。但192.168.0.0/16這個(gè)網(wǎng)段是私有的,也就是說(shuō),他只能

  用在局域網(wǎng)里,而不能在Internet里使用,所以他不會(huì)被Internet上的DNS服務(wù)器解析。因此,當(dāng)解析這個(gè)地址時(shí),命令就似乎停在那兒了。為了避免這種情況

  的發(fā)生,我們就要使用選項(xiàng):

  iptables -L -n

  如果你想看看每個(gè)策略或每條規(guī)則、每條鏈的簡(jiǎn)單流量統(tǒng)計(jì),能在上面的命令后再加一個(gè)verbose標(biāo)志,如下:

  iptables -L -n -v

  不要忘了,iptables -L命令還能查看nat表和mangle表的內(nèi)容哦(更不要忘了,默認(rèn)的表是filter),只需要使用-t選項(xiàng),比如我們只想看nat表的規(guī)則,就

  用下面的命令:

  iptables -L -t nat

  在/proc里,可能更有一些文件你會(huì)感興趣。比如,你能在連接跟蹤記錄表里看到當(dāng)前有哪些連接。這個(gè)表包含了當(dāng)前的所有連接,你還能通過(guò)他了解到每個(gè)

  連接處于什么狀態(tài)。要注意,這個(gè)表是不能編輯的,即使能,也不應(yīng)該更改他。能用下面的命令查看這個(gè)表:

  cat /proc/net/ip_conntrack | less

  此命令會(huì)顯示當(dāng)前所有被跟蹤的連接,但要讀懂那些記錄可是有些難度哦。

  修正和清空iptables的命令 iptables -D INPUT 10

  iptables -F INPUT

  iptables --list查看過(guò)濾表

通過(guò)閱讀上面的文章,我們不難發(fā)現(xiàn)在RedHat 9上用iptables做NAT網(wǎng)和記錄日志很簡(jiǎn)單很方便,快跟朋友分享吧!

【編輯推薦】

 

責(zé)任編輯:趙鵬 來(lái)源: 互聯(lián)網(wǎng)
相關(guān)推薦

2011-03-16 09:05:32

RedhatiptablesNAT

2011-03-17 15:44:21

2011-03-17 13:28:49

iptables na

2021-11-22 12:35:14

NATIPv4網(wǎng)絡(luò)

2011-03-16 16:59:46

iptables 映射

2011-03-15 16:26:46

iptablesnat

2011-03-21 16:49:53

2011-03-16 10:59:57

2011-03-17 14:09:03

iptables na

2011-03-16 09:05:34

iptablesnat

2011-03-17 10:11:13

2011-11-21 16:39:43

Syslog

2011-03-15 09:10:47

iptablesNAT

2011-03-15 14:26:23

iptablesNAT

2011-09-06 16:31:58

iptablesNAT轉(zhuǎn)發(fā)

2011-03-16 09:05:29

iptablesNAT

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-16 09:05:53

NATiptables

2011-03-16 09:05:33

2011-04-15 09:49:33

NAT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

免费黄色在线| av资源种子在线观看| 国产日产精品1区| 国产一二三在线观看| 久久免费在线观看| 久久久成人网| av在线电影播放| 国产99在线|中文| 欧美国产精品一区| 日韩精品第二页| 91精品国产综合久久精品app | 精品国产123| 亚洲第一偷拍| 午夜亚洲成人| 日本人成精品视频在线| 一区二区三区免费| 国产毛片精品| 免费男女羞羞的视频网站中文字幕| 日韩专区在线观看| 国产91丝袜在线播放0| 欧美大胆成人| 农村妇女精品一二区| 久久中文字幕视频| 国产精品久久久久aaaa樱花| 中文成人激情娱乐网| 国产91对白刺激露脸在线观看| 国产亚洲欧美日韩美女| 91蜜桃在线免费视频| 欧美黑人做爰爽爽爽| 在线播放evaelfie极品| 99久久99久久精品国产片| 91精品国产色综合久久不卡电影| 老司机免费视频一区二区三区| 成人开心激情| 色偷偷亚洲女人天堂观看欧| 成人免费在线网址| 精品99999| 国产午夜三级一区二区三| 欧美日韩国产高清电影| 麻豆系列在线观看| 被灌满精子的波多野结衣| 91国内免费在线视频| 色婷婷精品大视频在线蜜桃视频| 影音先锋日韩资源| 精品久久在线| 三区在线观看| 潘金莲一级淫片aaaaa免费看| 综合网中文字幕| 欧美色欧美亚洲高清在线视频| 亚洲制服av| 精品视频在线观看免费观看| 成人黄动漫网站| 水蜜桃亚洲一二三四在线| 国语自产在线不卡| 欧美高清www午色夜在线视频| 亚洲少妇自拍| 性欧美lx╳lx╳| 福利写真视频网站在线| 久久白虎精品| 警花观音坐莲激情销魂小说| 亚洲精品免费一区二区三区| 日韩电影在线观看中文字幕| 欧美日韩在线视频首页| 中文字幕在线免费不卡| 国产精品资源在线| 日韩不卡免费视频| 雨宫琴音一区二区在线| 综合国产视频| 成人做爰免费视频免费看| 色图在线观看| 国产午夜视频| 91亚洲午夜精品久久久久久| 奇米四色…亚洲| 青春草在线视频| 在线观看av网页| 精品国产百合女同互慰| 青娱在线视频| 欧美激情视频在线| 欧美日韩高清一区二区| 一区二区欧美在线观看| 91丨九色丨尤物| 国产成人免费高清| 岛国成人毛片| 国产精品免费入口| 拔插拔插海外华人免费| 精品一区二区三区毛片| 神马影院午夜我不卡| 国产精品久久久久久婷婷天堂| xxxx欧美18另类的高清| 久久久久亚洲蜜桃| 强制捆绑调教一区二区| 欧美日韩一区二区三区四区不卡| 一二三四视频社区在线| 久久久国产午夜精品| 久久丁香四色| 天天干天天玩天天操| 欧美成人激情视频| 欧美中文字幕不卡| 欧美视频免费在线| 欧美午夜无遮挡| 在线亚洲高清视频| 精品欧美乱码久久久久久1区2区| 欧美经典一区二区| 厕沟全景美女厕沟精品| 暖暖日本在线观看| 美国成人毛片| 黄网站视频在线观看| 久久人人爽人人爽人人片av高清| 久久久综合视频| 久久精品亚洲一区二区| 国产精品毛片久久久| a视频在线播放| 最新亚洲伊人网| 99re8这里只有精品| 5252色成人免费视频| 色88888久久久久久影院野外| 亚洲美女少妇无套啪啪呻吟| 日韩美脚连裤袜丝袜在线| 成人影院网站| 你懂的在线看| 久久福利一区二区| www亚洲精品| 日韩女优制服丝袜电影| 久久综合九色综合97_久久久| 四虎成人精品一区二区免费网站| 欧美黄色网页| 超碰一区二区| 图片婷婷一区| 亚洲国产精品国自产拍av| 亚洲免费小视频| 国产精品香蕉av| 国产精品9999久久久久仙踪林| caoporn国产精品免费公开| 久久久久se| 欧美在线观看黄| 日本特黄a级高清免费大片| 可播放的18gay1069| 日韩大片在线永久免费观看网站| 一级毛片视频在线| 人人视频精品| 悠悠资源网亚洲青| 天堂√8在线中文| 一区二区三区视频网站| 亚洲s色大片| 欧美最顶级a∨艳星| 图片区小说区区亚洲五月| 精品免费日产一区一区三区免费| 久久精品色欧美aⅴ一区二区| 成人黄色免费在线观看| 国产福利不卡| 成人黄动漫网站免费| 成人午夜黄色影院| 国产精品一区二区av| 国产一区二区三区色淫影院| 日本三级久久久| 国内精品久久国产| 东北一级毛片| 男女视频在线| 欧美久久成人| 老司机一区二区三区| 国产a区久久久| 亚洲男女一区二区三区| 欧美色综合天天久久综合精品| 国产精品久久久久久久久快鸭 | 日韩av一二三四区| 国产视频九色蝌蚪| 午夜dj在线观看高清视频完整版 | 欧美色网站导航| 精品亚洲国产视频| 国产欧美一区二区三区久久人妖| a√中文在线观看| 日韩精选在线| 4438x成人网最大色成网站| av动漫在线免费观看| 欧美国产小视频| 国产亚洲精品综合一区91| 杨幂一区欧美专区| 成人短视频在线观看| 久久裸体网站| 国产精品美女www爽爽爽| 77777少妇光屁股久久一区| 免费在线成人av电影| av资源种子在线观看| 爱爱免费视频网站| 欧美三级午夜理伦三级| 妞干网在线观看视频| 福利网在线观看| 日本在线免费观看一区| 日韩一级大片| 成人看的视频| 久草精品在线| 视频国产一区| 国语产色综合| 秋霞欧美视频| 免费视频一区三区| 不卡视频在线| 欧美不卡在线| 久久不射中文字幕| 欧美91精品久久久久国产性生爱| 欧美日韩中文字幕|