国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統 > Linux > 正文

linux配置防火墻iptables實例分享

2020-07-10 11:44:14
字體:
來源:轉載
供稿:網友

iptables一個詳細實例

復制代碼
代碼如下:

/etc/init.d/iptables start 啟動iptables

初始化iptables,刪除之前的規則,
 

復制代碼
代碼如下:

iptables -F
iptables-X
iptables-Z
iptables-F-tnat
iptables-X-tnat
iptables-Z-tnat


允許SSH進入,要不然等下就連不上去了

復制代碼
代碼如下:

iptables-AINPUT-pTCP--dport22-jACCEPT

設置默認出入站的規則

復制代碼
代碼如下:

iptables-PINPUTDROP
iptables-POUTPUTACCEPT
iptables-PFORWARDACCEPT
iptables-AINPUT-ilo-jACCEPT
iptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPT


載入相應的模塊

復制代碼
代碼如下:

modprobeip_tables
modprobeiptable_nat
modprobeip_nat_ftp
modprobeip_conntrack
modprobeip_conntrack_ftp


配置默認的轉發規則


復制代碼
代碼如下:

iptables-tnat-PPREROUTINGACCEPT
iptables-tnat-PPOSTROUTINGACCEPT
iptables-tnat-POUTPUTACCEPT

允許內網連接

復制代碼
代碼如下:

iptables-AINPUT-i內網網卡名(比如eth1)-jACCEPT

啟用轉發功能

復制代碼
代碼如下:

echo"1">/proc/sys/net/ipv4/ip_forward


配置源NAT,允許內網通過主機nat上網,即所謂的網絡共享

復制代碼
代碼如下:

iptables-tnat-APOSTROUTING-s內網網卡名-o外網網卡名-jMASQUERADE

把FTP服務器映射到外網

復制代碼
代碼如下:

iptables-tnat-APREROUTING-ptcp-d58.222.1.3--dport21-jDNAT--to192.168.0.211:21

結束,別忘了保存

復制代碼
代碼如下:

serviceiptablessave

192.168.0.211的網關應該設成這成主機192.168.0.1。這樣就行了。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 图木舒克市| 富阳市| 邛崃市| 保靖县| 云安县| 宜丰县| 鄢陵县| 县级市| 嫩江县| 南乐县| 新建县| 黑水县| 剑河县| 探索| 富顺县| 安乡县| 郎溪县| 青州市| 林西县| 宁都县| 昌邑市| 泰安市| 丹江口市| 乌拉特后旗| 曲阳县| 宁远县| 甘德县| 奈曼旗| 菏泽市| 大理市| 开封县| 诸城市| 呼和浩特市| 亚东县| 垫江县| 扎兰屯市| 平凉市| 崇信县| 靖宇县| 陆丰市| 汉阴县|