note of iptables

/sbin/iptables -A FORWARD -s 172.16.0.*** -j DROP  封ip
/sbin/iptables -D FORWARD -s 172.16.0.*** -j DROP  取消ip封闭
开放部分端口
iptables -I INPUT -p tcp -s 172.16.0.0/24 -m multiport --dports 110,80,25,22,443,5432,3306,21,445,10101,5252,8080,8383,139,1723 -j ACCEPT
iptables -P INPUT DROP  拒绝电脑上面所有的网络
iptables -A INPUT -i ! ppp0 -j ACCEPT 接受所有的,来源不是网络接口ppp0的数据
iptables -A INPUT -i ppp0 -p tcp --sport 80 -j ACCEPT
允许来自网络接口ppp0(internet接口),并且来源端口是80的数据进入你的计算机
###### 用mac地址封闭上网
#/sbin/iptables -A FORWARD -m mac --mac-source 00:00:BA:A5:7D:12 -p tcp -m multiport --dports 80,110,21,25,1723,22,5252,10101,3306,443,5432,8080,2000,1935,8383 -j ACCEPT
iptables -I  FORWARD -d  10.10.10.10 -j DROP 禁止用户访问ip地址为10.10.10.10的网站
iptables -I  FORWARD -d  www.aaa.com  -j DROP 禁止用户访问域名为www.aaa.com的网站
iptables -I  FORWARD -s 10.10.10.10  -j DROP 禁止ip地址为10.10.10.10的客户机上网
iptables -I  FORWARD -s 192.168.2.0/24  -j DROP 禁止192.168.2.0子网里的所有客户机上网
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80  -j  DNAT --to 210.21.118.68:80  强制访问指定站点

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值