1,手动执行iptables命令配置企业生产环境下的防火墙
生产环境配置逐级防火墙的两种模式;
逛公园及看电影两种模式
逛公园:默认随便进出,对非法的分子进行拒绝;企业应用:企业配置上网网关路由
看电影,默认没票进不去。花钱买票才能看电影,企业应用:服务器主机防火墙
很显然,第二种更严格,更安全。
本质就是防火墙的默认规则是允许还是拒绝。
看电影模式:
iptables -F 清除当前所有链的规则
iptables -F 和 iptables --flush命令同,即可以使用短格式也可以使用长格式,
iptables -Z 清除当前所有链的计数器
iptables -X 删除用户自定义的链
配置一个企业防火墙,并设置允许本机通信规则
[root@ipt ~]# iptables -F [root@ipt ~]# iptables -X [root@ipt ~]# iptables -Z [root@ipt ~]# iptables -A INPUT -p tcp --dport 22 -s 10.0.0.0/24 -j ACCEPT [root@ipt ~]# iptables -A INPUT -i lo -j ACCEPT [root@ipt ~]# iptables -A INPUT -o lo -j ACCEPT [root@ipt ~]# iptables -A OUTPUT -o lo -j ACCEPT
iptables -P INPUT DROP iptables -P OUTPUT ACCEPT iptables -P FORWARD DROP
允许合法的进入:
iptables -A INPUT -s 124.43.62.96/27 -p all -j ACCEPT iptables -A INPUT -s 192.168.1.0/24 -p all -j ACCEPT iptables -A INPUT -s 10.0.0.0/24 -p all -j ACCEPT iptables -A INPUT -s 203.83.24.0/24 -p all -j ACCEPT iptables -A INPUT -s 201.82.34.0/24 -p all -j ACCEPT
iptables -A INPUT -p tcp --dprot 80 -j ACCEPT 允许外面人ping iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#others RELATED ftp协议 #允许关联的状态包 iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
端口扫描:
局域网共享的两条命令方法:
方法1:适合于有固定外网地址的: iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to-source 10.0.0.7 (1)-s 192.168.1.0/24 办公室或IDC内网网段。 (2)-o eth0 为网关的外网卡接口。 (3)-j SNAT --to-source 10.0.0.19 是网关外网卡IP地址。 方法2:适合变化外网地址(ADSL): iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -j MASQUERADE 伪装。
本文来自博客园,作者:孙龙-程序员,转载请注明原文链接:https://www.cnblogs.com/sunlong88/p/15086470.html
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· Linux系列:如何用heaptrack跟踪.NET程序的非托管内存泄露
· 开发者必知的日志记录最佳实践
· SQL Server 2025 AI相关能力初探
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 没有Manus邀请码?试试免邀请码的MGX或者开源的OpenManus吧
· 无需6万激活码!GitHub神秘组织3小时极速复刻Manus,手把手教你使用OpenManus搭建本
· C#/.NET/.NET Core优秀项目和框架2025年2月简报
· DeepSeek在M芯片Mac上本地化部署
· 葡萄城 AI 搜索升级:DeepSeek 加持,客户体验更智能
2019-08-01 cronexpr任务调度
2019-08-01 执行脚本命令