位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 增值税普通发票需要交税吗
  • 认证不过的进项税是怎么调出分录?
  • 印花税核定征收文件
  • 递延所得税负债转回怎么理解
  • 员工的生日津贴怎么发
  • 增值税纳税申报表附列资料(二)
  • 其他应付款计入资本公积
  • 境外企业转让非居民企业
  • 不征税收入的所得税处理
  • 行政单位拨给下属单位经费会计分录
  • 事业单位取暖费什么时候发
  • 资本公积的核算内容不包括
  • 预付款对应的会计科目
  • 修缮发票要注明什么
  • 私营企业所得税是多少
  • 培训费是否能全额退款
  • 购销合同的会计分录怎么写
  • 建筑业劳务分包怎样算税
  • 生产企业出口货物必须以什么为计税依据计算免抵退税额
  • 超市预付卡过了还能退吗
  • 稽查补缴增值税怎样做账
  • 增值税留抵退税账务处理
  • 办理股权转让麻烦吗
  • 其他应收款贷方重分类到哪个科目
  • win11 应用商店
  • 应付职工薪酬转入管理费用
  • vscode国内镜像
  • php加密解密函数高级
  • sgmain.exe - sgmain是什么进程 有何作用
  • 什么级别的cpu需要水冷
  • linux块设备驱动详解
  • Laravel 5.4因特殊字段太长导致migrations报错的解决
  • 弗吉尼亚理工大学美国排名
  • 零息债券利息
  • 实收资本账户对应的账户包括
  • 开具负数发票的流程
  • js如何转换为数值型
  • 深度学习中的FPN详解
  • 朴素贝叶斯算法
  • java web中的转发和重定向
  • 区块链教程大全
  • shapecfg命令 管制网络设备的流量
  • 建筑企业增值税收入确认时间
  • 查看php
  • 增发股票购买子公司
  • 公司购买办公楼需要缴纳城镇土地使用税吗
  • 企业回购本公司股票会导致所有者权益增加
  • sql服务如何自动启动
  • 增值税税务检查
  • 企业购买理财产品收益要交税吗
  • 小规模纳税人零售收入含税吗
  • 会计报表作用 镜
  • 弥补亏损的会计科目有哪些
  • 其他应付款不用还了怎么处理
  • 流动性比率怎么算
  • 开出地税发票(工程款)怎么做账?
  • 打官司收到对方的款,如何做账
  • 金税盘服务费可以抵扣增值税进项税额吗
  • 个体工商户对公账户需要交税吗
  • 工程检测公司的账务处理流程
  • 哪些工资属于社会福利
  • select语句中的select*说明
  • mysql更改密码命令
  • sqlserver数据库恢复挂起状态
  • win7文件后缀名不全显示
  • window10光驱不能用了
  • JUnit in android
  • linux conky
  • 手机糖果游戏娱乐
  • bootstrap按钮图标
  • unity image fillamount
  • js 时间轴
  • Javascript字符串对象函数
  • 关于怀孕在线咨询
  • Android 使用log4j2
  • 江苏省高新区地图
  • 重庆地方税务局12366
  • 房屋附属设备和配套设施计征房产税
  • 四川成都离剑门多远
  • 上海如何用电子医保卡
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设