20180611笔记

IPTABLES

1.关闭firewall:
20180611笔记
安装iptables防火墙
yum -y install iptables-services
20180611笔记
编辑防火墙配置
20180611笔记
通过service iptables save保存。

重新启动防火墙
20180611笔记
关闭selinux
20180611笔记
20180611笔记
netfilter的5个表
20180611笔记
20180611笔记

IPTABLES基本语法
20180611笔记
iptables -nvL查看规则默认保存在/etc/sysconfig/iptables
20180611笔记
清空规则 iptables -F
20180611笔记
iptables -t nat -t指定表明
iptables -Z 清除数据量
20180611笔记
指定端口 -p 目标源ip -s 目标端口 sport 地址IP -d 地址端口80 DROP直接丢掉 -A是APPEND的追加, -I是插入优先级高。
20180611笔记
iptables -I 插入-p指定端口 --dport指定端口
20180611笔记
20180611笔记
使用 iptables -nvL --line-number查看便于删除规则
20180611笔记
iptables -P output DROP
丢掉默认的规则
20180611笔记

iptables小案例
20180611笔记

icmp实例
20180611笔记
可以ping通外网,不能ping通本机

nat表应用:
首先机器A两块网卡 eno16777736 ens38
20180611笔记

机器B内网网卡ens38
20180611笔记
让B机器可以连外网:
设置:echo "1" > /proc/sys/net/ipv4/ip_forward
20180611笔记
其次在A机上执行规则
iptables -t nat -A POSTROUTING -s 192.168.100.1/24 -o eno16777736 -j MASQUERADE
在B机上设置网关192.168.100.1
20180611笔记
在设置 /etc/ resolve.conf
添加DNS 119.29.29.29
即可访问网络地址。
20180611笔记
selinux教程 http://os.51cto.com/art/201209/355490.htm
selinux pdf电子书 http://pan.baidu.com/s/1jGGdExK
iptables应用在一个网段 http://www.aminglinux.com/bbs/thread-177-1-1.html
sant,dnat,masquerade http://www.aminglinux.com/bbs/thread-7255-1-1.html
iptables限制syn速率 http://www.aminglinux.com/bbs/thread-985-1-1.html http://jamyy.us.to/blog/2006/03/206.html

转载于:https://blog.51cto.com/13749388/2128684

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值