位置: 编程技术 - 正文

IPTABLES配置实例(iptables -z)

编辑:rootadmin
Iptables配置实例: Iptables配置的目的,一个是防止公网的入侵,一个是让内网的兄弟们上网。在没配IPTABLES之前,只有本机能上网。 Rh8.0的“系统设置”中有个“安全级别” ,它主要是针对本机来说的,不能用它来配置iptables。打开“安全级别”,把它配成“无防火墙”级别。 为了配置、测试方便,可以先用“KWrite”编个“脚本”,采用“复制”、“粘贴”方式,把全部语句一次性粘贴到“终端”里执行。这样修改测试都很方便。 打开“其他”—“辅助设施”中的“KWrite”,将下面的样本输入或粘贴到里面(其中,eth0、eth1分别是外、内网卡): echo "Enable IP Forwarding..." echo 1 >/proc/sys/net/ipv4/ip_forward echo "Starting iptables rules..." /sbin/modprobe iptable_filter /sbin/modprobe ip_tables /sbin/modprobe iptable_nat /sbin/modprobe ip_nat_ftp ;支持被动FTP /sbin/modprobe ip_conntrack_ftp ; /sbin/modprobe ip_conntrack_h ;支持NETMEETING /sbin/modprobe ip_nat_h ; iptables -F INPUT iptables -F FORWARD iptables -F OUTPUT iptables -F POSTROUTING -t nat iptables -F PREROUTING -t nat iptables -P INPUT DROP iptables -P FORWARD DROP iptables -P OUTPUT ACCEPT iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -j ACCEPT iptables -A INPUT -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A FORWARD -s ..0.0/ -j ACCEPT iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -t nat -A POSTROUTING -o eth0 -s ..0.0/ -j MASQUERADE /etc/rc.d/init.d/iptables restart iptables -L 再另存为一个文件放到桌面上,便于使用。 在这个配置里面,INPUT和转发FORWARD功能的缺省值都是拒绝(DROP),这意味着在后面的INPUT和FORWARD语句中没有表明通过(ACCEPT)的都将被拒之门外。这是一个最好的安全模式,经过使用赛门铁克的在线测试,所有公网端口都是隐藏的。注意,所有内网端口都是打开的,本机对内没有安全可言。 其它的语句我就不多说了,最后一句是显示配置执行后的链路结果。 每次修改完后,将整篇语句全部复制,再粘贴到“终端”,它将自动配置、启动、显示一次。反复修改、测试,直到达到你的要求。 最后将整篇语句全部复制,再粘贴到“/etc/rc.d/rc.local”文件后面,你的配置开机后也可以自动执行了。

推荐整理分享IPTABLES配置实例(iptables -z),希望有所帮助,仅作参考,欢迎阅读内容。

IPTABLES配置实例(iptables -z)

文章相关热门搜索词:iptables -z,iptables的配置文件,iptables -z,iptables用法,iptables配置详解,iptables配置详解,iptables配置文件详解,iptables配置文件详解,内容如对您有帮助,希望把文章链接给更多的朋友!

mysql如何建立数据库 mysql建立数据库使用create命令:新建数据库例:以mysql最高管理员登录,在mysqlcreatedatabaseXXXXX;xxxxx即为数据库名.在mysql中如何创建用户,使该用户对该数据

linux root 密码忘了怎么办? 1、在Grub的引导装载程序菜单上,选择你要进入的条目,键入e来进入编辑模式;2、在第二行(类似于kernel/vmlinuz-2.6.roroot=/dev/hda2),键入e进入编辑模

Debian LINUX 基础知识介绍 IP地址设置:/etc/network/interface//动态DHCP获得#启动系统激活设备#Loop回环地址autoloifaceloinetloopback#启动系统激活设备#网卡eth0设置为DHCP类型autoeth0ifaceeth0inetdh

标签: iptables -z

本文链接地址:https://www.jiuchutong.com/biancheng/365551.html 转载请保留说明!

上一篇:iptables中文手册(iptables入门)

下一篇:mysql如何建立数据库(mysql如何建立数据完整性约束)

  • 个人所得税如何做会计分录
  • 先开票,后发货怎么处理
  • 新成立的小规模纳税人怎么报印花税
  • 一般纳税人金税盘抵税会计分录
  • 批量转账和代发工资
  • 收取违约金如何处罚
  • 广告业福利发放会计处理怎么做?
  • 农产品一般纳税人免税吗
  • 职工福利增值税的处理
  • 单次劳务费税率
  • 公司给员工的商业保险
  • 技术开发费加计扣除优惠政策
  • 按次申报是什么意思
  • 老板报销没有发票怎么办
  • 哪些业务不需要进行平行记账
  • 印花税如何进行税种认定
  • 保险代理的佣金怎么算
  • 个体工商户必须税务登记吗
  • 今年调整上年收入的政策
  • 购入材料未入库
  • 坏账准备年底有余额吗
  • 收到银行利息会计分录怎么做账
  • 招投标费用如何收取
  • win10专业版激活密钥永久2023
  • 贸易公司出口是什么意思
  • 公司银行贷款能贷多少
  • php 数组对象
  • win10玩游戏fps低怎么办
  • 文件夹正在使用,操作无法完成
  • phpshuffle
  • 原材料的运费计入什么科目
  • 国有资产无偿使用违反什么规定
  • php__call
  • pytorch_lightning.utilities.exceptions.MisconfigurationException: You requested GPUs: [1] But...
  • 红字发票账务处理需冲回成本吗?
  • ecshop有哪些bug
  • vue-axios详细介绍
  • vue路由详解
  • 删除ont命令
  • php新手入门教程
  • 企业一次性伤残补助金赔偿标准
  • 注销对公账户要去原支行吗
  • (WebFlux)004、WebFilter踩坑记录
  • 织梦专题页模板
  • 税务局报季度税
  • 企业股东分红是按会计利润还是税务利润
  • 税控系统技术维护费的申报抵扣方法
  • 应付职工薪酬包含哪些科目
  • 固定资产清理是资产类的备抵科目吗
  • 生产成本与管理企业经营实战感想
  • 小规模发票跨月冲红怎么纳税申报
  • 公益性捐赠支出计入什么科目
  • 营改增后建筑业分公司账务
  • 境外所得抵免限额大于境外承担的所得税税额
  • 红字更正法的使用范围是什么
  • 专利的费用计入成本吗
  • 个体工商户的公章丢了怎么办
  • 如何把凭证装订机弄坏
  • 设置行政机构的主要依据是
  • c 语言 mysql
  • MySQL 5.5.x my.cnf参数配置优化详解
  • mysql8.0 主从
  • windows xp运行
  • windows个性化设置在哪里
  • Win10系统中怎么用vba控制鼠标
  • win10 Mobile 10586.36预览版更新了哪些内容?
  • window10 360
  • android开发环境的搭建实验总结
  • dos命令中删除文件命令有哪些
  • python选择器
  • 使用nodejs实现简单的局域网聊天功能
  • pymysql作用
  • unity mesh编程
  • flappy bird攻略
  • First class: UI design for Android
  • 民办非企业单位登记管理暂行条例
  • 新疆12366电子税务局官网手机版
  • 下载重庆税务官方app
  • 税务局登记是什么
  • 财务报表怎么填写
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设