国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

什么是 nftables ? 它與 iptables 的區別是什么?

系統 Linux
今天我們就簡單介紹一下 nftables 和 iptables 之間的差異,并展示在新的 nftables 語法中配置防火墻規則的例子。

什么是 nftables ? 它與 iptables 的區別是什么?

幾乎每個 Linux 管理員都使用過 iptables,它是一個 Linux 系統的防火墻。但是你可能還不太熟悉 nftables,這是一個新的防火墻,可為我們提供一些必的升級,還有可能會取代 iptables。

為什么要使用 nftables 呢?

nftables 是由 Netfilter 開發的,該組織目前維護 iptables。nftables 的創建是為了解決 iptables 的一些性能和擴展問題。

除了新的語法和一些升級以外,nftables 的功能與 iptables 幾乎是一樣的。之所以推出 nftables 的另一個原因,是因為 iptables 的框架變的有點復雜,iptables, ip6tables, arptables 以及 ebtables 都有不同但相似的功能。

比如,在 iptables 中創建 IPv4 規則和在 ip6tables 中創建 IPv6 規則并保持兩者同步是非常低效的。Nftables 旨在取代所有這些,成為一個集中的解決方案。

盡管自 2014 年以來,nftables 就被包含在 Linux 內核中,但隨著采用范圍的擴大,它最近越來越受歡迎。Linux 世界的變化很慢,過時的實用程序通常需要幾年或更長的時間才能逐步淘汰,取而代之的是升級后的實用程序。

今天我們就簡單介紹一下 nftables 和 iptables 之間的差異,并展示在新的 nftables 語法中配置防火墻規則的例子。

nftables 中的鏈(chains)和規則

在 iptables 中,有三個默認的鏈:輸入、輸出和轉發。這三個“鏈”(以及其他鏈)包含“規則”,iptables 通過將網絡流量與 鏈中的規則列表匹配進行工作。如果正在檢查的流量與任何規則都不匹配,則鏈的默認策略將用于流量(即ACCEPT、DROP)。

Nftables的工作原理與此類似,也有“鏈”和“規則”。然而,它一開始沒有任何基礎鏈,這使得配置更加靈活。

iptables 效率低下的一個方面是,即使流量與任何規則都不匹配,所有網絡數據也必須遍歷上述鏈中的一個或多個。無論你是否配置了鏈,iptables仍然會根據它們檢查你的網絡數據。

在 Linux 中安裝 nftables

nftables 在所有主要的 Linux 發行版中都可用,可以使用發行版的包管理器安裝。

在 Ubuntu 或基于 Debian 的系統中可使用如下命令:

sudo apt install nftables

設置 nftables在系統重啟的時候自動啟動,可執行如下操作:

sudo systemctl enable nftables.service

iptables 和 nftables 之間的語法差異

與 iptables 相比,nftables 的語法更加簡單,不過對于 iptables 中的語法,在 nftables 中也能用。

大家可使用 iptables-translate 工具,該工具接受 iptables 命令并將其轉為等效的 nftables 命令,這是了解兩種語法差異的一種簡單方法。

使用以下命令在 Ubuntu 和基于 Debian 的發行版上安裝 iptables-translate:

sudo apt install iptables-nftables-compat

安裝后,你可以將 iptables 語法傳遞給 iptables-translate 命令,它將返回 nftables 等效命令。

下面我們看一些具體的語法示例。

阻止傳入連接

下述命令將阻止來自IP地址192.168.2.1的傳入連接:

$ iptables-translate -A INPUT -s 192.168.2.1 -j DROP
nft add rule ip filter INPUT ip saddr 192.168.2.1 counter drop

允許傳入SSH連接

放開 ssh 連接權限:

$ iptables-translate -A INPUT -p tcp --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
nft add rule ip filter INPUT tcp dport 22 ct state new,established counter accept

允許來自特定 IP 范圍的傳入SSH連接

如果只想允許來自192.168.1.0/24的傳入SSH連接:

$ iptables-translate -A INPUT -p tcp -s 192.168.1.0/24 --dport 22 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
nft add rule ip filter INPUT ip saddr 192.168.1.0/24 tcp dport 22 ct state new,established counter accept

允許MySQL連接到eth0網絡接口

$ iptables-translate -A INPUT -i eth0 -p tcp --dport 3306 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
nft add rule ip filter INPUT iifname eth0 tcp dport 3306ct state new,established counter accept

允許傳入HTTP和HTTPS流量

為了允許特定類型的流量,以下是這兩個命令的語法:

$ iptables-translate -A INPUT -p tcp -m multiport --dports 80,443 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
nft add rule ip filter INPUT ip protocol tcp tcp dport { 80,443} ct state new,established counter accept

從這些例子中可以看出,nftables 語法與 iptables 非常相似,但命令更直觀一些。

nftables 日志

上述nft命令示例中的“counter”選項告訴nftables統計規則被觸碰的次數,就像默認情況下使用的iptables一樣。

在nftables中,需要指定:

nft add rule ip filter INPUT ip saddr 192.168.2.1 counter accept

nftables內置了用于導出配置的選項。它目前支持XML和JSON。

nft export xml
責任編輯:龐桂玉 來源: TIAP
相關推薦

2025-03-07 00:36:01

VuePiniaVuex

2022-11-15 10:03:34

2023-10-23 11:07:37

HTTPRPC

2020-09-06 22:04:48

Python運算符開發

2025-02-06 08:44:11

MySQLEXISTSIN

2021-03-15 14:00:56

PythonC語言編程語言

2016-03-21 10:40:53

RDDSpark SQL數據集

2024-12-30 07:20:00

Redis數據庫MySQL

2015-02-26 10:29:41

Google百度

2021-05-06 15:08:40

開發前端后端

2022-07-06 06:17:51

PandasScipynumpy

2012-07-31 15:52:48

云計算網格計算

2018-05-21 21:26:59

Apache HiveHbaseSQL

2021-10-27 08:54:11

Pythonencodeencoding

2019-03-19 19:49:04

負載均衡硬件軟件

2021-05-19 08:29:05

HTTP1.x 2

2017-11-21 22:49:10

2022-09-03 08:03:14

UbuntuDebian

2022-11-01 15:02:11

2023-10-24 09:07:14

CookieSessionHTTP
點贊
收藏

51CTO技術棧公眾號

一区二区中文字幕| 久久青青草综合| 国产精品videossex| 国产午夜精品美女视频明星a级| 欧美人与牲禽动交com| 日韩av网站大全| 亚洲天堂网站| 国产不卡在线观看| 亚洲二区免费| 亚洲一区二区自拍偷拍| 国产91精品久久久久久久网曝门| 一女被多男玩喷潮视频| 中文字幕av一区二区三区免费看| 国产九一视频| 51精品视频一区二区三区| 男人最爱成人网| 深夜激情久久| 亚洲 日韩 国产第一| 亚洲一区电影| 国产精品一区专区欧美日韩| 欧美三区视频| 一级黄色录像免费看| 国产亚洲综合性久久久影院| 性欧美孕妇孕交| 欧美一区二区三区免费| 主播大秀视频在线观看一区二区| 午夜精品99久久免费| 国产精品mm| 真实国产乱子伦对白视频| 国产精品九色蝌蚪自拍| av在线电影院| 亚洲精品一区在线观看香蕉| 欧美大片网址| 欧洲精品久久| 国产精品色哟哟| 麻豆视频在线免费观看| 亚洲人成自拍网站| 欧美日韩第一| 玖玖精品在线视频| 一个色在线综合| 小早川怜子影音先锋在线观看| 欧美一级大胆视频| 日韩一级网站| 日本成人免费网站| 亚洲国产精品久久久| 国产欧美日韩精品高清二区综合区| 美日韩精品免费| 亚洲另类在线一区| free性护士videos欧美| 97在线视频国产| 久久激情五月激情| 中文字幕在线免费专区| 精品国产欧美成人夜夜嗨| 欧美日韩99| 国产真实生活伦对白| 亚洲欧美日韩成人| 欧美精品午夜| 先锋影音资源综合在线播放av| 日韩免费电影一区| 成人免费在线播放| 国产淫片免费看| 精品乱码亚洲一区二区不卡| 日韩中字在线| 国产免费人做人爱午夜视频| 91精品久久久久久蜜臀| 精品国产99| 国模杨依粉嫩蝴蝶150p| 亚洲韩国日本中文字幕| 欧美日韩国产成人精品| 成年人福利视频| 国产一区二区日韩精品欧美精品| 黄色免费成人| 自拍av在线| 91高清在线免费观看| 99久久免费精品高清特色大片| 色屁屁www国产馆在线观看| 99视频日韩| 亚洲午夜久久久久久久久电影院| 亚洲视频一起| 欧美网站免费观看| 亚洲色图欧美制服丝袜另类第一页| 国产欧美精品| 好男人免费精品视频| 国产精品视频区| 亚洲人成精品久久久久| 一区二区三区四区视频免费观看| 免费极品av一视觉盛宴| 亚洲精品久久久久中文字幕二区 | 五月精品视频| 国产99re| 国语自产精品视频在免费| 成人精品免费网站| av免费不卡国产观看| 欧洲亚洲一区| 欧美一级国产精品| 亚洲精品看片| 麻豆影视在线| 99视频在线免费观看| 精品欧美激情精品一区| 久久蜜桃av| 三区在线观看| 国产在线精品播放| 狠狠久久亚洲欧美专区| 久久激情电影| 五丁香在线视频| 岛国视频一区免费观看| 欧美日韩在线三区| 亚洲经典自拍| 超碰免费公开在线| 欧美日韩一区二区三区免费| 欧美一级在线视频| 精品无人码麻豆乱码1区2区| 最新欧美电影| 免费日韩中文字幕| 午夜精品在线观看| 亚洲老司机在线| 亚洲精品一区二区妖精| yes4444视频在线观看| 欧美日韩电影一区二区三区| 亚洲国产精品国自产拍av秋霞| 国产一区在线视频| 九九久久国产| 四虎黄色影院| 亚洲bt天天射| 亚洲大胆人体在线| 91女神在线视频| 美女少妇全过程你懂的久久| 国产精品无码2021在线观看| 成人av免费看| 精品毛片乱码1区2区3区| 99久久777色| 亚洲精品合集| 无遮挡动作视频在线观看免费入口| 五月天婷亚洲天综合网鲁鲁鲁| 一本大道亚洲视频| 一区在线观看免费| 亚洲国产婷婷| 成人免费毛片嘿嘿连载视频…| 另类小说色综合| 99视频在线播放| 亚洲欧美日韩国产中文专区| 中文字幕av资源一区| 激情欧美日韩| 激情久久99| 污污网址在线观看| 亚洲一区3d动漫同人无遮挡 | 国产尤物一区二区在线| 超碰在线成人| 欧美日本韩国一区二区| 黄瓜视频免费观看在线观看www| 这里精品视频免费| 亚洲一线二线三线视频| 性欧美xxxx大乳国产app| 丝袜美腿一区| jizz国产| 亚洲欧美日韩精品综合在线观看| 欧美国产激情18| 67194成人在线观看| 国产亚洲精品aa午夜观看| 1000部精品久久久久久久久| japansex久久高清精品| 91福利在线视频| 青青在线视频免费| 免费看污久久久| 久久久久成人网| 日韩免费视频一区二区| 国产精品久久精品日日| 日日夜夜精品视频免费 | 韩国视频理论视频久久| 91超碰这里只有精品国产| 在线看日韩欧美| 亚洲欧美另类图片小说| 老司机久久99久久精品播放免费| 国产亚洲精aa在线看| 国产精品一区二区婷婷| 成人综合视频在线| 97视频热人人精品| 久久精品国产2020观看福利| 91精品福利视频| 99精品欧美一区二区蜜桃免费| 啪一啪鲁一鲁2019在线视频| 亚洲有码转帖| 中文字幕第50页| 国产原创欧美精品| 中文字幕亚洲欧美在线| 欧美三区在线视频| 国产免费观看久久| 久88久久88久久久| 韩日视频一区| 国产一区二区在线| 欧美黄色成人| av在线下载| 污网站在线看| 99re热视频在线| 欧美做受777cos| 日韩欧美亚洲精品| 91精品视频免费看| 日韩av免费在线| 国内免费久久久久久久久久久| 亚洲图中文字幕|