位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 免抵退税办法不得抵扣的进项税额的会计处理
  • 以房抵债如何计算契税?
  • 税差理论名词解释
  • 提取法定盈余公积是从净利润中提取吗
  • 个体工商户需要报税吗
  • 公益性捐赠的税收优惠政策
  • 车辆过户需要交费吗
  • 资产损失税前扣除管理办法2019
  • 长期待摊费用的摊销方法
  • 卖二手车怎么做账务处理
  • 出口退税备案完后怎么办
  • 城建税如何纳税申报
  • 过路费去年的票还可以用吗
  • 商家拒开发票的五大借口
  • 房地产企业所得税核定征收率
  • 基建管理费如何进行结转?
  • 公司支付给个人的货款怎么入账
  • 建设单位对工程施工的评价意见
  • 在windows7的
  • mac键盘图标与对号不一致
  • 景点门票定价依据
  • php面向对象是什么意思
  • php字符串定义的三种方式
  • PHP:curl_multi_add_handle()的用法_cURL函数
  • php模式
  • 补缴房产税土地使用税怎么算
  • 研发费用税前加计扣除怎么算
  • 缴纳增值税的会计处理方法
  • 固定资产进项抵扣新政策2021
  • auto.js 教程
  • 【深度学习】pix2pix GAN理论及代码实现与理解
  • lsmod命令结果详解
  • Python列表元素的删除
  • 企业年报经营状态
  • 公司购买购物卡送客户的会计分录
  • 代收通行费不征消费税
  • 开票钱收不回怎么办
  • 金融债券的利息不计复利不能提前支取
  • 盈余公积转增资本会计科目
  • 应付利息的账务处理
  • 营业外收入如何纳税
  • 只有劳务报酬 能否扣5000
  • 增值是什么意思解释
  • 哪些费用可以进研发费用
  • 电商企业银行账户是什么
  • 个税起征点提高的意义
  • 工会经费的开支必须取得发票么
  • 公司房产税如何避税
  • 弱电工程怎么入账
  • 清理固定资产是什么意思
  • 进出口企业外汇额度
  • 企业向个人借款利息如何处理
  • win7系统中如何禁用和启用网络
  • 如何用win7
  • mac如何设置默认打开程序
  • winxp和win7双系统安装
  • vrvprotect.sys
  • Win8.1如何能将任意文件隐藏到普通图片中例如JPG图片
  • linux系统的翻译软件
  • VirtualBox安装64位系统报错的处理方法
  • linux-c
  • linux CentOS/redhat 6.5 LVM分区使用详解
  • linux计划任务不生效
  • 任务栏图标右键
  • linux就该这么
  • mac装xp系统
  • 显示win7
  • 投影变换的使用方法
  • 批处理应用实例
  • python wms
  • 深入理解android内核
  • fiori开发工具
  • android的图片文件保存在工程的哪个文件夹
  • 人事科负责人是否必须是党员?
  • 大连电子税务局app下载
  • 商业银行税务稽查重点
  • 南京税务登记查询官网
  • 人均可支配收入是到手工资吗
  • 重庆市九龙坡税务局行政服务中心电话
  • 土地增值税分期清算条件?
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设