随笔分类 -  iptables

摘要:1.端口转发 [root@m01 ~]# iptables -t nat -A PREROUTING -d 10.0.0.61 -p tcp --dport 5555 -j DNAT --to-destination 172.16.1.7:22 [root@m01 ~]# iptables -t n 阅读全文
posted @ 2020-09-16 16:09 六月OvO 阅读(238) 评论(0) 推荐(0) 编辑
摘要:1.禁止访问22端口 [root@m01 ~]# iptables -t filter -A INPUT -p tcp --dport 22 -j DROP iptables #防火墙命令 -t #指定表 filter #filter表 -A #追加规则到链 INPUT #指定链 -p #指定协议 阅读全文
posted @ 2020-09-16 16:02 六月OvO 阅读(135) 评论(0) 推荐(0) 编辑
摘要:1.查看防火墙 #默认是filter表 [root@m01 ~]# iptables -nL Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state 阅读全文
posted @ 2020-09-16 15:39 六月OvO 阅读(133) 评论(0) 推荐(0) 编辑
摘要:#常用参数 1.链管理: -N:new, 自定义一条新的规则链; -X:delete,删除自定义的规则链; 注意:仅能删除 用户自定义的 引用计数为0的 空的 链; -P:Policy,设置默认策略;对filter表中的链而言,其默认策略有: ACCEPT:接受 DROP:丢弃 REJECT:拒绝 阅读全文
posted @ 2020-09-16 15:36 六月OvO 阅读(175) 评论(0) 推荐(0) 编辑
摘要:1.安装 [root@m01 ~]# yum install -y iptables-services 2.安装iptables支持的内核模块 [root@m01 ~]# modprobe ip_tables [root@m01 ~]# modprobe iptable_filter [root@m 阅读全文
posted @ 2020-09-16 15:35 六月OvO 阅读(410) 评论(0) 推荐(0) 编辑
摘要:#四表: 1.filter表 2.nat表 3.raw表 4.mangle表 #五链: 1.INPUT 2.OUTPUT 3.FORWARD 4.PREROUTING 5.POSTROUTING 1.filter表 主要作用就是阻止和允许访问 #包含的链: 1.INPUT:过滤进入主机的数据包 2. 阅读全文
posted @ 2020-09-16 15:32 六月OvO 阅读(117) 评论(0) 推荐(0) 编辑
摘要:一、iptables防火墙基本概述 1.应用场景 1.主机安全 2.端口转发/ip转发 3.内部共享上网 2.iptables工作流程 1.配置防火墙规则可以添加在下面,也可以添加在前面,是有顺序的 2.匹配规则时是按照从上到下依次匹配 3.只要符合匹配到的规则,就不再往下匹配 4.如果都没有匹配上 阅读全文
posted @ 2020-09-16 15:29 六月OvO 阅读(102) 评论(0) 推荐(0) 编辑

点击右上角即可分享
微信分享提示