位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 应交增值税已交税金是什么意思
  • 个体户营业税怎么算
  • 劳动合同和劳务合同有什么区别 举例
  • 机票发票打印有效期多久
  • 利润表中财务费用为负数是什么意思
  • 自然人管理系统银行信息
  • 个人取得哪项收入需要缴纳个人所得税
  • 承兑到期没兑现怎么处理
  • 关联企业往来业务包括
  • 跨年收入没有进项发票怎么做帐?
  • 采购商品验收入库流程
  • 月末计算各种税费表格模版
  • 关于公司食堂的文案
  • 公司取得增值税怎么算
  • 建筑企业未开票收入增值税申报表怎么填写
  • 工程交税需要什么资料
  • 待认证进项税额转出会计分录
  • 广告费定金属于什么科目
  • 享受高新技术企业优惠的条件之一
  • 健身房会计一般做什么
  • 股东转入实收资本
  • 收到退回去年增值税怎么做账
  • 公司之间可以借款吗怎么做账
  • 软件登记费用
  • 银行贷款发放怎么做凭证
  • explorer.exe进程文件
  • thinkphp5数据库操作
  • php vld
  • 法定盈余公积金达到注册资本的多少时不再提取
  • 阿尔卑斯旱獭冬眠
  • uniapp 信息推送
  • php 断点续传
  • 强大到无需疼无需宠,却幸运到有人宠有人疼什么意思
  • php 弱类型变量是怎么实现的
  • get命令获取文件夹
  • 长期股权投资初始计量会计科目
  • 增值税专票的开票要求
  • 财政科技支出
  • php 用户
  • mysql基本sql语句大全(基础用语篇)
  • 国外公司给国内个人汇款
  • centos编译运行c程序
  • mongodb建立索引的命令
  • 支付所得税属于经营活动产生的现金流量吗
  • 企业应交税金科目编码
  • sql server single user
  • 房屋租赁税缴纳时间
  • 分公司是否能开劳务发票
  • 制造费用怎么写
  • 收到利息收入如何做分录
  • 预期收益率怎么用市场预期收益率算
  • 支付水电费会计等式
  • 差旅费退回怎么写
  • 接受代销货物的会计分录
  • 会计什么情况下不用继续教育
  • mysql的增删改查命令
  • win7鼠标自己移动
  • 解析包出现错误无法安装怎么办
  • winxp文件夹选项
  • ubuntu系统中文件夹不能改名
  • macpro教程
  • window8系统安装步骤
  • alg.exe是什么程序
  • win10怎么更改磁盘空间分配
  • win7小技巧
  • windows xp桌面图标
  • linux 进入命令
  • 简述javascript执行原理
  • angular中的$scope
  • shell脚本循环复制文件
  • vue2.x
  • jquery-validation
  • Ubuntu14.04 Android 源码编译
  • java stringapi
  • javascript编程软件
  • php使用js
  • 306医院改名什么了
  • 控件未安装或控件版本过低
  • 怎么查询小米手机位置
  • 国税年收入
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设