位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 增值税进项税抵扣时间
  • 非拒付追索待清偿是什么意思
  • 厂房办公费属于什么会计科目
  • 公司房租只有房租租赁协议无发票怎么入账
  • 小微企业一般要交什么费用2019
  • 公司股权关系怎么填写
  • 管理费用福利费和应付职工薪酬福利费区别
  • 银行回单附言写错业务
  • 消费税计税依据含不含消费税
  • 发工资多发了可以要回吗
  • 公司账上的应收账款余额变为负数涉及什么税?
  • 小规模公司可以贷款吗
  • 出口退税总是差进项票怎么处理
  • 企业税审要钱吗
  • 超市开发票要交百分之几的税?
  • 关于小规模纳税人的说法错误的有
  • 销售不动产预收款纳税义务发生时间
  • 公司零报税需要会计吗
  • 银行承兑汇票贴现
  • 企业结业后实收资本怎么处理?
  • 道路工程施工机械
  • 购入固定资产预算会计怎么做账务处理
  • 电脑bios怎么设置网络启动
  • 出纳日记账填写样本
  • 暂估成本后发票怎么入账
  • win11打开软件出现????????
  • 操作系统的内存映射
  • 政府发放奖励金如何入账
  • 如何关闭win10专业版自动更新
  • 没有取得发票的成本可以税前扣除吗
  • Linux系统中sort排序命令的使用教程
  • 存货短缺的账务处理
  • 前端常用插件汇总
  • 二手车交易如何开票
  • 长期待摊费用是非流动资产吗
  • 企业安全生产费用不得出现赤字
  • 若依框架使用教程
  • 杜布罗夫尼克老城去机场
  • 计提企业所得税是在结转损益后吗
  • 什么是神经网络算法
  • node.js的安装步骤
  • 真题解析买谁的
  • php类型约束用法有哪些
  • 资产减值损失属于营业外支出吗
  • java委托模式和代理模式
  • sql随机数字
  • 小规模纳税人是简易计税还是一般计税
  • 长期借款的会计分录怎么写
  • 现金流量表为负数的几种原因
  • 工会经费计提比例0.8%
  • 营改增后土地出让增值税
  • 法定公益金和法定保险金
  • 知识产权申请如何申请
  • 关税征收方式
  • 应付账款周转率越大越好还是越小越好?
  • 哪些账户期末结账后一定无余额
  • 企业被收购会产生哪些税
  • 广告发布费属于什么费用
  • 满减送的购物券在哪里看
  • 已经支付的预付款 银行能更改为货到付款吗
  • 固定成本总额包含折旧吗
  • 分批法成本核算对象
  • mysql5.7版本的服务的名字是
  • win10一年更新一次
  • win8系统怎么设置开机启动项
  • mac系统如何安装双系统
  • win7远程设置在哪
  • 果粉必修课 盘点Mac OS X系统发展史
  • win7系统怎么禁用数字签名
  • msedge.exe是什么
  • win10升级后小娜不能用
  • win10mobile下载官网
  • Unity3D游戏开发毕业论文
  • OpenGL ES Emulator比较
  • OnApplicationFocus
  • Android本地文件怎么显示歌词
  • django的url
  • 没有代理记账资质做代理记账业务
  • 房产税怎么申报操作流程视频
  • 明星征税多少
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设