位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 如何理解递延所得税费用的计算公式
  • 高企入库补贴要交企业所得税吗
  • 什么是税收超额征收
  • 土地使用税是新增税吗
  • 调拨单可以根据哪些单据生成
  • 定额中税金包含什么
  • 房地产公司销售商品房属于增值税征收范围吗
  • 举例说明税收支出的形式
  • 劳务费的专用发票有哪些
  • 餐饮业是否可以开专用发票
  • 关于金融行业的经典句子
  • 转让无形资产所有权计入什么科目
  • 什么情况下要办居住证
  • 集团内部资金借贷制度
  • 税金计提多了怎么办
  • 内部收益率计算公式及例题
  • 公账转公账没有发票
  • 上月有留底税额,这个月有销销没有进项怎么做账
  • 残保金零申报但是逾期未报
  • 报销培训费怎么做账
  • 土建工程成本核算怎么做
  • 暂估成本能挂账多久
  • 社保挂靠会计处理?
  • 其他应付款的会计分录怎么写
  • 战地3 win10
  • 发票开错了怎么处理好?
  • 利息费用可扣除什么
  • apache去掉php后缀
  • 查看redis节点
  • vue2计算属性和vue3的计算属性的区别
  • 机器学习实战练手项目
  • 公司加班餐费会计科目
  • 车险增值税发票模板图片
  • 城市维护税暂行条例
  • 股权转让不用交税
  • dedecmsv6
  • 金蝶暂存凭证怎样转正常凭证
  • 城市维护建设税属于中央还是地方
  • 固定资产税会折扣吗
  • 临时工和正式工工资不一样违法吗
  • 甲供材的卸料由谁负责
  • 工程材料费发票没拿到是否能预提费用?
  • 除湿机计入固定费用吗
  • 去税务局流程
  • 住宿费发票可以报销吗
  • 发票报销有限制吗
  • 资产报废折旧
  • 企业职工福利费使用范围和标准
  • 发工资摘要没写工资
  • 外购材料用于建筑工程会计分录
  • 股权投资损失 属于法定资产损失 实际资产损失
  • 企业哪些部门
  • 公允价值变动损益是什么意思
  • 生育津贴案件
  • php mysql insert into 结合详解及实例代码
  • 有效减少win8关机时间的方法分享
  • macbook appstore在哪
  • 移动u盘的作用
  • win7系统开机黑屏
  • windows8文件夹怎么加密
  • dcs是什么文件
  • 略施小计的近义词
  • 菜鸟教程官网app
  • rtlrack.exe - rtlrack是什么进程 有什么用
  • win7无法删除d盘
  • 麒麟Linux系统怎么进入图形化界面
  • perl脚本调试方法
  • OpenGL Framebuffer Object (FBO)
  • node web 框架
  • 详谈左晖
  • 命令行net
  • 初步使用筷子而动作不规范的幼儿保育员应该
  • android camera1
  • JavaScript Break 和 Continue区别教程
  • javascript中继承
  • 国家税务总局咨询热线电话
  • 东营市税务局领导分工
  • 赣州市民中心上班时间电话号码
  • 港股印花税什么时候下调
  • 领完发票后 怎么读取
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设