iptables
-t
-n
-L
-A
-P
--aport
-s
-j
ACCEPT #允许
REJECT ##拒绝
DROP ##丢弃
-N
-E
-X
-D
-I
-R
-P
一些测试:
iptables -F
service iptables save
iptables -t filter -nL
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -s 172.25.254.20 -j ACCEPT
iptables -A INPUT -s 172.25.254.250 -j ACCEPT
iptables -A INPUT -j REJECT
iptables -nL
iptables -D INPUT 1
iptables -N cat
iptables -E cat ccc
iptables -X ccc
iptables -I INPUT -s 172.25.254.1 -j ACCEPT
iptables -R INPUT 1 -i lo -j ACCEPT
iptables -D INPUT 1
让两个不同网络段的ip可以相互通信
服务器需要有两块网卡,一块为0网段,一块为254网段,开启iptables,配置iptables策略,具体如下:
iptables -F
iptables -nL
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -i lo -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 22 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 443 -m state --state NEW -j ACCEPT
iptables -A INPUT -p tcp --dport 53 -m state --state NEW -j ACCEPT
iptables -A INPUT -j REJECT
iptables -nL

sysctl -a | grep forward
echo "net.ipv4.ip_forward = 1" >>/etc/sysctl.conf
sysctl -p
iptables -t nat -A PREROUTING -i eth0 -j DNAT --to-dest 172.25.0.10
iptables -t nat -A POSTROUTING -o eth1 -j SNAT --to-source 172.25.254.10
测试:
从一台ip为254网段的ping ip为0网段的
在254网段ip设置网关172.25.254.10