国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

iptables的基本配置規則小結

2020-07-10 11:18:38
字體:
來源:轉載
供稿:網友

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j SNAT –to 220.202.19.86 NAT轉換
iptables -t nat -A PREROUTING -d 220.202.19.84 -p tcp –dport 80 -j DNAT –to-d 10.10.0.25:80 端口映射
iptables -A INPUT -s 0/0 -p icmp -m limit –limit 1/s -j ACCEPT 允許每秒一個ICPM包經過
iptables -A FORWARD -m mac –mac 00:08:74:98:09:A8 -j ACCEPT 允許MAC地址為00:08:74:98:09:A8的通過


–dport 指定目標TCP/IP端口 如 –dport 80
–sport 指定源TCP/IP端口 如 –sport 80
-p tcp 指定協議為tcp 如 -p tcp
-p icmp 指定協議為ICMP
-p udp 指定協議為UDP
-j DROP 拒絕
-j ACCEPT 允許
-j REJECT 拒絕并向發出消息的計算機發一個消息
-j LOG 在/var/log/messages中登記分組匹配的記錄
-m mac –mac 綁定MAC地址
-m limit –limit 1/s 1/m 設置時間策列
-s 10.10.0.0或10.10.0.0/16 指定源地址或地址段
-d 10.10.0.0或10.10.0.0/16 指定目標地址或地址段
-s ! 10.10.0.0 指定源地址以外的


iptables -A 將一個規則添加到鏈末尾
iptables -D 將指定的鏈中刪除規則
iptables -F 將指定的鏈中刪除所有規則
iptables -I 將在指定鏈的指定編號位置插入一個規則
iptables -L 列出指定鏈中所有規則
iptables -t nat -L 列出所有NAT鏈中所有規則
iptables -N 建立用戶定義鏈
iptables -X 刪除用戶定義鏈
iptables -P 修改鏈的默認設置如將iptables -P INPUT DROP (將INPUT鏈設置為DROP)

service iptables save 保存設置
chkconfig –list iptables 查看運行級別
chkconfig –level 235 iptables 設置啟動激活iptables級別

echo “1” >; /proc/sys/net/ipv4/ip_forward 設置轉發

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 上高县| 仙游县| 始兴县| 齐河县| 青海省| 宁河县| 富民县| 灵寿县| 永新县| 云南省| 东海县| 白玉县| 邮箱| 偏关县| 台州市| 电白县| 筠连县| 康乐县| 安国市| 疏勒县| 岗巴县| 平远县| 姜堰市| 巫山县| 巴南区| 宁明县| 海阳市| 北辰区| 肥西县| 邢台市| 万宁市| 崇文区| 清水河县| 时尚| 卢湾区| 阜平县| 松滋市| 运城市| 吴川市| 平安县| 桦甸市|