国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

linux配置防火墻iptables實例分享

2020-06-13 11:55:42
字體:
來源:轉載
供稿:網友

iptables一個詳細實例
 

復制代碼
代碼如下:

/etc/init.d/iptables start 啟動iptables

初始化iptables,刪除之前的規則,
 

復制代碼
代碼如下:

iptables -F
iptables-X
iptables-Z
iptables-F-tnat
iptables-X-tnat
iptables-Z-tnat

 


允許SSH進入,要不然等下就連不上去了
 

復制代碼
代碼如下:

iptables-AINPUT-pTCP--dport22-jACCEPT

 

設置默認出入站的規則
 

復制代碼
代碼如下:

iptables-PINPUTDROP
iptables-POUTPUTACCEPT
iptables-PFORWARDACCEPT
iptables-AINPUT-ilo-jACCEPT
iptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPT

 


載入相應的模塊
 

復制代碼
代碼如下:

modprobeip_tables
modprobeiptable_nat
modprobeip_nat_ftp
modprobeip_conntrack
modprobeip_conntrack_ftp

 


配置默認的轉發規則

 

復制代碼
代碼如下:

iptables-tnat-PPREROUTINGACCEPT
iptables-tnat-PPOSTROUTINGACCEPT
iptables-tnat-POUTPUTACCEPT

 

允許內網連接
 

復制代碼
代碼如下:

iptables-AINPUT-i內網網卡名(比如eth1)-jACCEPT

 

啟用轉發功能
 

復制代碼
代碼如下:

echo"1">/proc/sys/net/ipv4/ip_forward

 


配置源NAT,允許內網通過主機nat上網,即所謂的網絡共享
 

復制代碼
代碼如下:

iptables-tnat-APOSTROUTING-s內網網卡名-o外網網卡名-jMASQUERADE

 

把FTP服務器映射到外網
 

復制代碼
代碼如下:

iptables-tnat-APREROUTING-ptcp-d58.222.1.3--dport21-jDNAT--to192.168.0.211:21

 

結束,別忘了保存
 

復制代碼
代碼如下:

serviceiptablessave

 

192.168.0.211的網關應該設成這成主機192.168.0.1。這樣就行了。


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 阿尔山市| 桐庐县| 黄骅市| 新安县| 沐川县| 永兴县| 廉江市| 芜湖市| 东源县| 元阳县| 托里县| 昌图县| 图片| 健康| 淮阳县| 文登市| 湟源县| 黄梅县| 徐州市| 林周县| 乌鲁木齐市| 布拖县| 龙陵县| 镇原县| 鸡东县| 冕宁县| 焉耆| 云龙县| 延安市| 井研县| 扎鲁特旗| 神农架林区| 民丰县| 横山县| 新昌县| 乌苏市| SHOW| 永年县| 冀州市| 诸城市| 苍南县|