位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 个人接私活需要开票,可以让别的公司帮忙开票吗?
  • 定期定额自行申报流程
  • 有形动产租赁服务属于现代服务吗
  • 即征即退如何申报增值税
  • 出售的固定资产通过固定资产清理吗
  • 电子发票如何发给用截图发送可以吗?
  • 无形资产按几年摊
  • 小规模10万元免税
  • 小规模纳税人零申报要报哪些税
  • 按月按季申报
  • 增值税发票污染了能补开吗
  • 建筑业营改增主要政策一览表
  • 实收资本印花税税率多少
  • 押金 保证金
  • 小规模和一般纳税人的区别
  • 供电局开具增值发票
  • 2021年路桥费抵扣最新政策
  • 社保基数每个月可以调整一次吗
  • 电子汇款收入是什么意思
  • 收取赔偿金开具什么发票
  • 小规模纳税人一个月能开多少税票
  • 库存商品结转会计分录
  • win10如何删除windows账户
  • win10取消登陆密码
  • 各部门领料情况,a产品耗用甲材料3200元
  • 赡养老人个税扣除标准和条件是什么
  • 企业出租经营权是否征税
  • 企业在弥补亏损和提取法定盈余公积前一般不得分配利润
  • linux bsub
  • 免征的增值税账务处理
  • 终止劳动合同赔偿需要缴税吗
  • ecshop app搭建
  • 日出时的麦克拱岩,俄勒冈南海岸 (© Dennis Frates/Alamy)
  • php判断密码长度
  • 经济补偿金个人所得税计算公式
  • 特定纳税人是什么意思
  • arc架构
  • php封装api
  • timeout&f
  • 承租方承担的税费是多少
  • 房租税务局代增值税发票 税点
  • 采购货未到收到发票
  • 异地提供建筑服务预缴
  • 来料加工企业的税率是多少
  • 苹果响应机制
  • 新政府会计制度与旧制度区别
  • python unittest和pytest
  • 顺丰的电子发票是不是只有收到以后能开
  • 什么叫做印花??
  • 什么时候工程物资什么时候在建工程
  • 买手机手续费怎么算的
  • 红冲发票是什么影响
  • 公司不注销会坐牢吗
  • 其他应收款应该缴纳什么税
  • 跨境电商怎么交流
  • 其他未列明信息技术服务业
  • 合同没签定金可以退的吗
  • 收到客户不要的定金怎么做账?
  • 现金支付中的现金是什么
  • 企业注销后账目如何处理
  • 保险公司理赔时会查多久的病史
  • 加权净资产收益率越高越好吗
  • sqlserver锁表是什么意思
  • mac系统锁屏
  • 今日推送是什么
  • 微软2021年新系统
  • compress与uncompress参数使用
  • 批处理for命令详解
  • opengl和directX区别
  • 深入理解javascript特性.pdf
  • 并行执行的符号
  • unity与android交互详细
  • python编写下载器
  • unity5用什么语言
  • jquery事件处理有哪些
  • android退出功能
  • python按行写入txt
  • 怎么代理保险业务
  • 陕西省网上税务局怎么报国税(陕西税务局官网申报)
  • 徐州房产过户手续流程
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设