位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 疫情期间生活服务业免征增值税截止时间
  • 合并报表调整分录理解
  • 已收货款没发货怎么退款
  • 一个人可以两家以上公司发放工资么
  • 铲车用什么燃油
  • 职工发放福利的会计处理
  • 不动产租赁发票怎么开
  • 小企业准则固定资产折旧每月折旧多折了
  • 投标函中的其他是指什么
  • 企业的日常经营活动主要包括哪三个经营过程
  • 非同一控制下用什么法
  • 股权转让资产怎么清算
  • 企业增加实收资本
  • 印花税计提多了怎样更正
  • 土地出让金抵减销项税如何申报
  • 营改增后房地产企业如何开票
  • 运输增值税专票含税价怎么算
  • 向境外企业付外汇
  • 提供服务的发票可以抵扣税款吗?
  • 工资发错了,多发了怎么办
  • 收到投资款会计科目怎么做账
  • 实收资本的期初余额在借方还是贷方
  • 经营资产和金融资产有哪些
  • 本期用于购建不动产的扣税凭证怎么填
  • win7为什么现在不能用了
  • macOS Big Sur 11.3新功能 为M1 Mac带来了iOS应用的手柄模拟功能
  • 代理业务资产的意思
  • php字段
  • 什么是融资租赁型校园贷
  • php调试工具哪个好用
  • 数据库管理框架
  • Vue2 Element description组件 列合并
  • php cat
  • ChatGPT 能自己跑代码了!
  • 自然人税收管理系统
  • 投资房地产的后续计量有哪些
  • 劳务公司账务处理流程简易计税
  • 2021年食用油税率
  • 差旅费取得发票怎么处理
  • 报销职工福利
  • 股权转让 收益
  • 公司购买烟酒怎么入账
  • 关闭php报错
  • 个税申报数据有误
  • sql server 2014删除
  • mysql更新语句
  • 核定征收企业盈利怎么算
  • 写字楼租金
  • 小规模申报表填写
  • 多记财务费用怎么调整
  • 股权转让如何进行资产评估的
  • 成本法长期股权投资初始成本确认
  • 按照现行会计制度的规定,下列票据中
  • 开票信息中电话怎么填
  • win8系统开机直接进入桌面
  • Apple Watch怎么解绑ID
  • ubuntu 125%
  • win10预览版和正式版
  • 怎样一键清空
  • Windows Update XP SP3官方下载地址
  • window10突然激活失效
  • 惠普笔记本win8.1
  • 安装win8.1一直卡着不动
  • windows8怎么设置开机启动项
  • javascript中的this
  • 日历插件vue
  • linux分区类型默认的是什么
  • Unity 相关经典博客资源总结(持续更新)
  • jquery插件使用教程
  • linux shell 中 2>&1的含义
  • android开发范例实战宝典
  • android 签名文件冲突
  • jquery滚动事件
  • Javascript this 关键字 详解
  • 山西省税务局投诉平台
  • 网上交购置税怎么拿完税证明
  • 无锡税务局领导
  • 核定土地增值税的条件
  • 经营网络订单可以退款吗
  • 个人的车租给公司保险可以入账吗
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设