位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 社保由税务局征收
  • 城建税是什么税率
  • 行政事业单位卖废品怎么处理
  • 社保年检申报错误怎么办
  • 车辆购置税能否退税
  • 人力资源公司可以接保安业务吗
  • 发票未到已验收什么意思
  • 以前年度影响利润吗
  • 生产能量计入固定成本
  • 企业所得税完税凭证在哪里打印
  • 金税平台开具增值税发票
  • 预收款转营业外收入条件
  • 个体户2019年定额征收额度是多少
  • 公司贷款买车是公司还款吗
  • 什么发票可以抵税
  • 有收入零申报要紧吗
  • 上海、浙江 12万以上个税申报可以用支付宝啦
  • 城市维护建设税属于什么税种
  • 增值税清卡失败f50006
  • 缴纳海关进口增值税
  • 营业范围是销售范围吗
  • 购入空调
  • windows安装程序无法配置在硬件上
  • 投入产出法怎么求逆矩阵
  • win11透明任务栏怎么设置
  • 局域网游戏电脑
  • 存货质量是什么意思
  • 加权平均数的代码
  • php that
  • el-upload上传文件大小限制
  • wordpress主题dux
  • 外贸企业进料加工复出口退税政策
  • 预缴土地增值税的税率
  • asreg命令什么意思
  • 归还本金和利息的分录
  • 发票已开不确认收入可以吗?
  • 资产负债表和现金流量表之间的勾稽关系
  • 2022年最新电脑操作系统
  • react 16新特性
  • 政府补助会计处理方法
  • 建筑企业预缴的增值税怎么抵扣
  • 房产税从租和从价哪个税金高
  • sql server怎么用sql语句创建数据库
  • 注销公司流程超详细
  • 跨年收入退款如何处理
  • 现金流量表利息支出
  • 生产企业免抵退是什么意思
  • 通货膨胀有什么表现
  • 合作经营利润分配协议
  • 税控盘全额抵减如何填写申报表
  • 企业解散清算程序
  • 其他应付款二级科目有哪些
  • 资产负债表税务局能看到吗
  • 待摊费用会计处理
  • 私人贴现利息如何交税
  • 固定资产折旧完了怎么做账
  • win7端口怎么查看
  • window8开机
  • xp字体无法安装
  • windows10预览
  • win10预览版和正式版区别
  • 装win7系统步骤
  • 电脑死机是什么问题
  • synchost.exe - synchost是什么进程 有什么作用
  • xshell使用ssh命令远程连接linux
  • msqry32.exe进程是什么文件 作用是什么 msqry32进程查询
  • unix & linux
  • Win7系统无法安装SQL2000
  • linux useradd(adduser)命令参数及用法详解(linux创建新用户命令)
  • Win10 Mobile Build 14342上手体验视频
  • win7系统运行怎么打开
  • html5图文混排
  • unityapi解析
  • nodejs一键安装
  • unity c+
  • js校验密码复杂度
  • js判断是否是ie浏览器
  • jquery实现点击按钮
  • 山西电子税务局手机版
  • 地税局上班时间是几点
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设