国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 系統(tǒng) > Linux > 正文

Linux下IpTables的配置

2024-07-26 00:30:12
字體:
供稿:網(wǎng)友
1、 指定表

 

filter為包過濾防火墻默認表,nat表,mangle表

 

 


2、 指定操作命令

 

添加、刪除、更新

 

 


3、 指定鏈

 

操作包過濾防火墻的input,output,forward。也可能操作自己定義的。

 

 


4、 指定規(guī)則匹配器

 

各種規(guī)則匹配。如ip、端口、包類型

 

 


5、 指定目標(biāo)動作

 

ACCEPT表示通過 DROP表示被丟棄 REJECT表示拒絕包

 

LOG表示包的有關(guān)信息被記錄日志 TOS改寫包的TOS值

 

 


用法:<嚴格區(qū)分大小寫>

 

iptables [-t table] cmd [chain][rule-matcher][-j target]

 

cmd:

 

-A 在所選鏈的尾添加一條或多條規(guī)則

 

-D 刪除

 

-R 替換

 

-I 插入

 

-L 列出所有規(guī)則

 

-F 清除

 

-N 創(chuàng)建

 

-X 刪除指定的用戶定義鏈

 

-P 為永久鏈指定默認規(guī)則

 

-C 檢查給定的包是否與指定鏈的規(guī)則相匹配

 

-Z 將指定鏈中所有規(guī)則的包字節(jié)記數(shù)器清零

 

-h 顯示幫助信息

 

//例子

 

# touch /etc/rc.d/filter-firewall

 

//

 

IPT=/sbin/iptables

 

WWWSERVER=192.168.168.119

 

FTPSERVER=192.168.168.119

 

IPRANGE=192.168.168.0/24

 

$IPT -F

 

$IPT -P FORWARD DROP

 

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

 

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

 

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP


發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 黎川县| 瑞金市| 垫江县| 遵义市| 南平市| 揭西县| SHOW| 永城市| 沂源县| 海安县| 建平县| 武功县| 手游| 太原市| 于都县| 台前县| 石泉县| 衡水市| 安丘市| 白山市| 承德市| 扎赉特旗| 莱阳市| 黑河市| 新巴尔虎右旗| 康马县| 新化县| 武冈市| 鄢陵县| 鄯善县| 云霄县| 新疆| 垫江县| 长岛县| 天峻县| 宝应县| 开鲁县| 孟连| 玛纳斯县| 镇赉县| 两当县|