Linux下IpTables的配置

ok农产品收购商

ok农产品收购商

2016-01-29 19:10

Linux下IpTables的配置,Linux下IpTables的配置
  1、 指定表

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

filter为包过滤防火墙默认表,nat表,mangle表

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)


2、 指定操作命令

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

添加、删除、更新

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)


3、 指定链

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

操作包过滤防火墙的input,output,forward。也可能操作自己定义的。

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)


4、 指定规则匹配器

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

各种规则匹配。如IP、端口、包类型

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)


5、 指定目标动作

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

ACCEPT表示通过 DROP表示被丢弃 REJECT表示拒绝包

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

LOG表示包的有关信息被记录日志 TOS改写包的TOS值

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)


用法:<严格区分大小写

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

iptables [-t table] cmd [chain][rule-matcher][-j target]

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

cmd:

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-A 在所选链的尾添加一条或多条规则

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-D 删除

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-R 替换

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-I 插入

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-L 列出所有规则

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-F 清除

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-N 创建

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-X 删除指定的用户定义链

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-P 为永久链指定默认规则

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-C 检查给定的包是否与指定链的规则相匹配

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-Z 将指定链中所有规则的包字节记数器清零

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

-h 显示帮助信息

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

//例子

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

# touch /etc/rc.d/filter-firewall

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

//

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

IPT=/sbin/iptables

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

WWWSERVER=192.168.168.119

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

FTPSERVER=192.168.168.119

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

IPRANGE=192.168.168.0/24

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

$IPT -F

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

$IPT -P FORWARD DROP

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

 

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/linux/)

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP

 
展开更多 50%)
分享

猜你喜欢

Linux下IpTables的配置

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
Linux下IpTables的配置

Linux下用Iptables配置简单网关

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理 网关
Linux下用Iptables配置简单网关

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

Linux操作系统下IPTables配置方法详解

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
Linux操作系统下IPTables配置方法详解

Linux下针对路由功能配置iptables的方法详解

服务器
Linux下针对路由功能配置iptables的方法详解

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

iptables 的配置问题?

Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
iptables 的配置问题?

Linux下DNS配置

dns Linux Linux命令 Linux安装 Linux编程 Linux桌面 Linux软件 Linux内核 Linux管理
Linux下DNS配置

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

ASP+中文教程(一)--asp+简介、安装、以及如何显示中文

ASP+中文教程(一)--asp+简介、安装、以及如何显示中文

Photoshop教程:运用色阶调整发灰照片

Photoshop教程:运用色阶调整发灰照片
下拉加载更多内容 ↓