国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

iptables 菜鳥(niǎo)變大蝦

運(yùn)維 系統(tǒng)運(yùn)維
本文為新手從頭到腳的分析下iptables,給大家講下iptables的概念、參數(shù)、配置、規(guī)則等。

我為大家整理出來(lái)iptables的所以知識(shí),不用大家翻其他資料了!

  iptables簡(jiǎn)介

  iptables是基于內(nèi)核的防火墻,功能非常強(qiáng)大,iptables內(nèi)置了filter,nat和mangle三張表。

  filter負(fù)責(zé)過(guò)濾數(shù)據(jù)包,包括的規(guī)則鏈有,input,output和forward;

  nat則涉及到網(wǎng)絡(luò)地址轉(zhuǎn)換,包括的規(guī)則鏈有,prerouting,postrouting和output;

  mangle表則主要應(yīng)用在修改數(shù)據(jù)包內(nèi)容上,用來(lái)做流量整形的,默認(rèn)的規(guī)則鏈有:INPUT,OUTPUT,NAT,POSTROUTING,PREROUTING;

  input匹配目的IP是本機(jī)的數(shù)據(jù)包,forward匹配流經(jīng)本機(jī)的數(shù)據(jù)包,prerouting用來(lái)修改目的地址用來(lái)做DNAT,postrouting用來(lái)修改源地址用來(lái)做SNAT。

  iptables主要參數(shù)

  -A 向規(guī)則鏈中添加一條規(guī)則,默認(rèn)被添加到末尾

  -T指定要操作的表,默認(rèn)是filter

  -D從規(guī)則鏈中刪除規(guī)則,可以指定序號(hào)或者匹配的規(guī)則來(lái)刪除

  -R進(jìn)行規(guī)則替換

  -I插入一條規(guī)則,默認(rèn)被插入到首部

  -F清空所選的鏈,重啟后恢復(fù)

  -N新建用戶自定義的規(guī)則鏈

  -X刪除用戶自定義的規(guī)則鏈

  -p用來(lái)指定協(xié)議可以是tcp,udp,icmp等也可以是數(shù)字的協(xié)議號(hào),

  -s指定源地址

  -d指定目的地址

  -i進(jìn)入接口

  -o流出接口

  -j采取的動(dòng)作,accept,drop,snat,dnat,masquerade

  --sport源端口

  --dport目的端口,端口必須和協(xié)議一起來(lái)配合使用

  注意:所有鏈名必須大寫(xiě),表明必須小寫(xiě),動(dòng)作必須大寫(xiě),匹配必須小寫(xiě)

#p#

  iptable配置實(shí)例

  iptable基本操作

  iptables -L 列出iptables規(guī)則

  iptables -F 清除iptables內(nèi)置規(guī)則

  iptables -X 清除iptables自定義規(guī)則

  設(shè)定默認(rèn)規(guī)則

  在iptables規(guī)則中沒(méi)有匹配到規(guī)則則使用默認(rèn)規(guī)則進(jìn)行處理

  iptables -P INPUT DROP

  iptables -P OUTPUT ACCEPT

  iptables -P FORWARD DROP

  配置SSH規(guī)則

  iptables -A INPUT -p tcp --dport 22 -j ACCEPT

  iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT 如果你把OUTPUT 設(shè)置成DROP,就需要加上這個(gè)規(guī)則,否則SSH還是不能登錄,因?yàn)镾SH服務(wù)職能進(jìn)不能出。

  只允許192.168.0.3的機(jī)器進(jìn)行SSH連接

  iptables -A INPUT -s 192.168.0.3 -p tcp --dport 22 -j ACCEPT

  如果要允許,或限制一段IP地址可用 192.168.0.0/24 表示192.168.0.1-255端的所有IP.

  允許loopback回環(huán)通信

  IPTABLES -A INPUT -i lo -p all -j ACCEPT

  IPTABLES -A OUTPUT -o lo -p all -j ACCEPT

  目的地址轉(zhuǎn)換,映射內(nèi)部地址

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dprot 81 -j DNAT --to 192.168.0.2:80

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dprot 81 -j DNAT --to 192.168.0.1-192.168.0.10

  源地址轉(zhuǎn)換,隱藏內(nèi)部地址

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 1.1.1.1

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 1.1.1.1-1.1.1.10

  地址偽裝,動(dòng)態(tài)ip的NAT

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j MASQUERADE

  masquerade和snat的主要區(qū)別在于,snat是把源地址轉(zhuǎn)換為固定的IP地址或者是地址池,而masquerade在adsl等方式撥號(hào)上網(wǎng)時(shí)候非常有用,因?yàn)槭菗芴?hào)上網(wǎng)所以網(wǎng)卡的外網(wǎng)IP經(jīng)常變化,這樣在進(jìn)行地址轉(zhuǎn)換的時(shí)候就要在每次都要修改轉(zhuǎn)換策略里面的ip,使用masquerade就很好的解決了這個(gè)問(wèn)題,他會(huì)自己去探測(cè)外網(wǎng)卡獲得的ip地址然后自動(dòng)進(jìn)行地址轉(zhuǎn)換,這樣就算外網(wǎng)獲得的ip經(jīng)常變化也不用人工干預(yù)了。

  開(kāi)啟轉(zhuǎn)發(fā)功能

  iptables -A FORWARD -i eth0 -o eth1 -m state --state RELATED,ESTABLISHED -j ACCEPT 只允許已建連接及相關(guān)鏈接對(duì)內(nèi)轉(zhuǎn)發(fā)

  ptables -A FORWARD -i eth1 -o eh0 -j ACCEPT 允許對(duì)外轉(zhuǎn)發(fā)

  過(guò)濾某個(gè)MAC

  iptables -A FORWARD -m mac --mac -source MAC地址 -j DROP

  報(bào)文經(jīng)過(guò)路由后,數(shù)據(jù)包中原有的MAC信息會(huì)被替換,所以在路由后的iptables中使用mac匹配沒(méi)有意義。

  數(shù)據(jù)包整流

  iptables -A FORWARD -d 192.168.0.1 -m limit --limit 50/s -j ACCEPT

  iptables -A FORWARD -d 192.168.0.1 -j DROP

  多端口匹配

  用以一次匹配多個(gè)端口

  iptables -A INPUT -p tcp -m muliport --dport s 21,22,25,80,110 -j ACCEPT

  丟棄非法連接

  iptables -A INPUT -m state --state INVALID -j DROP

  iptables -A OUTPUT -m state --state INVALID -j DROP

  iptables-A FORWARD -m state --state INVALID -j DROP

  存儲(chǔ)于恢復(fù)iptables規(guī)則

  iptables-save > somefile

  iptables-restore < somefile

通過(guò)上文的介紹,我們都清楚的知道的了iptables一些知識(shí)。希望本文對(duì)大家有幫助!

【編輯推薦】

  1. iptables 端口轉(zhuǎn)發(fā)
  2. iptables nat 技術(shù)筆記
  3. iptables+NAT+端口映射
  4. 如何查看iptables關(guān)于nat的日志
  5. RedHat 9上用iptables做NAT網(wǎng)和記錄日志
  6. iptables下開(kāi)放ftp連接
  7. Linux iptables將nat中內(nèi)網(wǎng)多臺(tái)ftp服務(wù)器映射出去
  8. Linux Iptables 內(nèi)核添加time模塊

 

責(zé)任編輯:趙鵬 來(lái)源: 網(wǎng)絡(luò)轉(zhuǎn)載
相關(guān)推薦

2011-02-22 13:02:53

vsFTPd

2011-03-08 15:01:08

Proftpd

2017-07-13 13:27:00

容器

2019-12-24 12:24:34

人工智能深度學(xué)習(xí)AI

2009-06-04 13:32:57

菜鳥(niǎo)面試主考官

2009-06-04 13:16:20

主考官面試菜鳥(niǎo)

2011-03-17 17:19:24

iptables

2011-02-24 11:16:23

Konqueror

2011-03-18 09:26:13

Iptables規(guī)則

2011-03-15 09:59:59

iptables實(shí)例

2013-12-04 10:31:22

iPhone 6大屏幕iPhonePrimeSense

2011-02-22 11:21:54

vsFTPD設(shè)置

2011-03-16 11:17:56

IptablesICMP

2011-03-15 09:46:31

2011-03-15 16:34:36

Iptables性能

2011-03-15 13:39:14

iptablesstun

2011-03-14 14:40:11

iptables編譯

2011-03-15 16:26:46

iptablesnat

2011-03-15 14:01:13

2011-03-17 17:45:45

iptables規(guī)則
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

国产精品裸体瑜伽视频| 国产精品丝袜在线播放| 国自在线精品视频| 羞羞视频在线观看欧美| 国产69精品久久久久孕妇| 久久国产精品电影| 免费看欧美美女黄的网站| 中文在线天堂网| 青青草原成人在线视频| 久久久另类综合| 99久久久成人国产精品| 精品免费久久久久久久| 亚洲国产97在线精品一区| 国产精品久久国产愉拍| 啊v视频在线| 欧美激情第六页| 亚洲精品中文字幕有码专区| 久久福利毛片| 男人的天堂免费在线视频| 日日噜噜夜夜狠狠久久丁香五月 | 欧洲亚洲一区二区三区| 欧美色网站导航| 欧美视频四区| 激情黄产视频在线免费观看| 正在播放久久| 国产成人aaa| eeuss鲁片一区二区三区| 爱草在线视频| 国产欧美韩国高清| 欧美影院一区二区| 精品一区二区免费| 免费观看亚洲视频大全| 99热在线免费| 国产91一区二区三区| 欧美日韩黄色一区二区| 黑人精品欧美一区二区蜜桃| 经典三级久久| 69久久久久| 日本xxxxxxxxxx75| 国产精品美女午夜av| 欧美美女视频在线观看| 成a人片国产精品| 首页亚洲中字| 漫画在线观看av| 秋霞在线观看av| 日韩亚洲不卡在线| 日本成人精品在线| 亚洲欧洲在线观看| 日韩欧美国产免费播放| 成人福利视频网站| 亚洲成人精品| 亚洲小说春色综合另类电影| jyzzz在线观看视频| 精品国一区二区三区| 国产美女精品一区二区三区| 欧美aaaaaaaaaaaa| 一区二区三区在线资源| 欧美极品另类| 国产一级大片| 毛片在线播放视频| 精品午夜一区二区三区| 热99在线视频| 久久久国产一区| 九九热精品在线| ...xxx性欧美| 国产三级精品三级在线观看国产| 一区二区三区四区视频在线| 一区二区国产视频| 国产福利第一视频在线播放| 久久xxxx| 9l亚洲国产成人精品一区二三 | 国产欧美综合色| 国产精品视频一区二区图片| 亚洲国产成人不卡| 视频一区不卡| 91传媒免费视频| 九七影院理伦片| 污视频在线免费观看网站| 亚洲二区av| 亚洲女同另类| 青青草91视频| 亚洲最大成人综合| 亚洲精品久久久久久久久久久久| 色小说视频一区| 高清日韩一区| 亚洲美女网站18| 国产日韩亚洲精品| 中文字幕日韩一区| 欧美日韩免费一区二区三区视频| 日韩欧美区一区二| 久久久在线观看| 日本精品免费| 特黄aaaaaaaaa毛片免费视频| 在线观看高清av| 我爱我色成人网| 久久成人高清| 国产一区美女在线| 亚洲va韩国va欧美va精品| 九九热视频这里只有精品| 在线日韩国产精品| 欧美一级淫片007| 国产精品美女视频网站| 亚洲 欧美 日韩 国产综合 在线| 色中色在线视频| 欧美电影在线观看网站| aa级大片欧美三级| 一区二区三区免费观看| 中文字幕亚洲第一| 黑人中文字幕一区二区三区| 国产xxxx振车| 日韩二区三区| 欧美日韩国产免费观看视频| 亚洲一区国产| 亚洲国产一区二区三区| 亚洲人在线观看| 国产日韩三区| 超碰在线公开免费| 亚洲一区二区小说| 青青草成人在线观看| 亚洲综合成人网| 久久国产精品久久久久久| 国产66精品久久久久999小说| 在线精品视频一区二区三四| 久久久女女女女999久久| 日韩欧美高清在线视频| 欧美激情一级精品国产| 人妻丰满熟妇av无码区app| 亚洲资源在线| 国产精品免费aⅴ片在线观看| 精品久久久久久国产| 精品夜色国产国偷在线| 国产精品一区二区三区毛片淫片| 成人资源视频网站免费| 99久久久无码国产精品性色戒| 国产视频精选在线| 丁香5月婷婷久久| 亚洲国产激情| 精品久久久久久国产91| 久久国产视频网站| 男人天堂网站在线| 日本韩国在线视频爽| 精品一区二区三区在线| 久久日韩精品一区二区五区| 欧美v亚洲v综合ⅴ国产v| 91欧美视频网站| 米奇在线777| 青青久久av| 亚洲成在线观看| 国产精品国产精品国产专区蜜臀ah | 日本免费视频在线观看| 青青草伊人久久| 最新成人av在线| 欧美日韩国产成人在线观看| 久久久久久av| 影音先锋成人资源网站| av观看免费在线| 在线观看三级视频| 97精品资源在线观看| 成人影院在线免费观看| 国内精品偷拍| 大型av综合网站| 一区二区三区视频播放| 美女性感视频久久| 国产精品无遮挡| 欧美高清精品3d| 日韩美女主播在线视频一区二区三区 | 国产精品一区二区99| 91美女片黄在线观看91美女| 日韩中文字幕在线| 可以在线看的av网站| julia中文字幕一区二区99在线| 欧美xxxx网站| 成人h动漫免费观看网站| 秋霞欧美视频| 性做久久久久久免费观看| 成人一区二区电影| 欧美13一16娇小xxxx| 国产一区二区在线视频| 欧美精品亚州精品| 最新av中文字幕| 国精品一区二区| 亚洲欧美国产精品专区久久| 欧美 激情 在线| 欧美影院一区| 精品久久久av| www.在线播放| 国产成人精品网址| 91在线观看免费观看| 国产精品论坛| 亚洲免费观看高清完整版在线观看 | 精品视频资源站| 丝袜老师办公室里做好紧好爽| 亚洲国产合集| 欧美精品一区男女天堂| 少妇性bbb搡bbb爽爽爽欧美| 国产成人aaaa| 亚洲精品美女久久7777777| 日韩精品免费| 久久精品久久久久久| 国产在线更新|