linux 命令笔记: iptables
配置虚拟机网卡 NAT 联网:
iptables -t nat -A POSTROUTING -s 192.168.0.0/16 -j MASQUERADE
iptables -A FROWARD -s 192.168.0.0/16 -d 10.0.0.0/8 -j DROP
iptables -A FROWARD -s 192.168.0.0/16 -m conntrack --cstate NEW -j ACCEPT
配置多个端口:
-A INPUT -p tcp –dport 21:25 -j DROP # 连续端口
-A INPUT -p tcp -m multiport –dport 21:25,135:139 -j DROP # 通过 multiport 参数配置非连续端口
-A INPUT -s 192.168.0.0/16 -d 192.168.0.0/16 -p tcp -m multiport --dport 137:139,445 -j ACCEPT
-A OUTPUT -s 192.168.0.0/16 -d 192.168.0.0/16 -p tcp -m multiport --sport 137:139,445 -j ACCEPT
参考链接: