位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 保险税优识别码是保单号吗
  • 保单税优识别码图片
  • 预缴税款是什么科目
  • 商誉要摊销和减值吗?
  • 进口环节增值税由海关征收吗
  • 如何查询公司的财务负责人
  • 电子承兑汇票如何贴现网银操作
  • 英国租金收入所得税
  • 怎么设置存货科目
  • 自建生产用机器设备领用本企业生产的产品
  • 进项发票与销项发票差额是企业毛利润吗
  • 食用盐适用的增值税税率
  • 外籍劳务费个税扣除标准
  • 资产无偿划转怎么开具发票
  • 境外代扣代缴所得税
  • 销售费用占收入比例叫什么
  • 人工费没有发票年度汇算调增需要进行调帐处理吗
  • 端游上古世纪
  • Linux+Nginx+MySQL下配置论坛程序Discuz的基本教程
  • 青岛酒店式公寓出租
  • windows 11预览版
  • linux安装tk
  • 企业投资入股要交企业所得税吗
  • 什么情况下个人需缴纳房产税
  • uniapp微信小程序上传文件
  • php的魔术函数
  • php cookie session
  • curl error6
  • css 100vw、100vh出现滚动条怎么解决
  • 工会经费计提基数包括绩效工资吗
  • magento后台无法登录解决办法的两种方法
  • 企业取得交易性金融资产时
  • node.js的安装步骤
  • 使用ajax实现页面分页
  • vue遇到的问题和解决方法
  • 个体户开票超过10万怎么交税
  • 文化事业建设费税收优惠2023
  • 日主题ripro v8.1破解版(修复缓存器功能)
  • 小规模纳税人交通运输服务税率
  • 欠款在公司注销怎么处理
  • 出口退税企业更正申报增值税
  • 公司的资本公积金
  • 工业企业销售分录
  • 进项发票还未收到可以认证吗
  • 增值税免征印花税怎么算
  • 进项税额大于销项税额期末留抵
  • 出口退税账务处理难吗
  • 产品质量问题扣款账务处理
  • 财务费用如何调到筹资费用
  • 走逃失联企业管理办法
  • 收到国税退款的分录
  • 过程中必须有哪两种状态
  • 印花税可以去地方申报吗
  • 总公司与分公司的关系
  • 有进项无销项如何申报
  • 商业企业成本核算方法有哪些
  • 银行付款手续费发票如何入账
  • 股权转让如何避免转让前债务
  • sql数据库压缩能提高性能吗
  • ubuntu图片查看
  • linux给root权限
  • 容器内存限制
  • winxp系统安装教程
  • windows设置tomcat自动重启
  • win8系统崩溃怎么办
  • linux系统中
  • msng.exe是什么
  • win8打开蓝牙设置
  • 在bootstrap中,有哪几种导航
  • perl pop push shift unshift实例介绍
  • unity onbecameinvisible
  • 浅析学校德育的个体智能发展功能
  • JavaScript的21条基本知识点
  • android实现推送
  • Python 正则表达式实现计算器功能
  • super函数python
  • jquery deferred对象
  • 个人所得税每年都可以退税吗
  • 个人所得税完税证明图片
  • 各国进口汽车综合税率表
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设