日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

Linux中iptables的用法

發布時間:2025/3/21 linux 61 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Linux中iptables的用法 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

1 iptables

iptables命令用于創建數據過濾與NAT規則,在iptables命令中設置數據過濾或處理數據包的策略叫做規則,將多個規則合成一個鏈。

1.1 iptables的控制類型

ACCEPT:允許通過

LOG:記錄日志信息,然后傳給下一條規則繼續匹配。

REJECT:拒絕通過,必要時給出提示。

DROP:直接丟棄,不給出任何回應。

1.2?規則鏈

規則鏈依據處理數據包的位置不同而進行分類

PREROUTING:在進行路由選擇前處理數據包。

INPUT:處理入站的數據包。

OUTPUT:處理出站的數據包。

FORWARD:處理轉發的數據包。

POSTROUTING:在進行路由選擇后處理數據包。

規則鏈的先后順序:

入站順序:PREROUTINGàINPUT

出站順序:OUTPUTàPOSTROUTING

轉發順序:PREROUTINGàFORWARDàPOSTROUTING

1.3?規則表

iptables中的規則表是用于容納規則鏈,規則表默認是允許狀態的,那么規則鏈就是設置被禁止的規則,而反之如果規則表是禁止狀態的,那么規則鏈就是設置被允許的規則? ? ? ? ? ? ?

raw表:確定是否對該數據包進行狀態跟蹤。

mangle表:為數據包設置標記。

nat表:修改數據包中的源、目的IP地址或端口。

filter表:此表是默認規則表,確定是否放行該數據包。

規則表的先后順序:rawàmangleànatàfilter

1.4?注意事項

1.???????沒有指定規則表則默認指filter表。

2.???????不指定規則鏈則指表內所有的規則鏈。

3.???????在規則鏈中匹配規則時會依次檢查,匹配即停止(LOG規則除外),若沒有匹配項則按鏈的默認狀態處理。

1.5 iptables命令用法

1.5.1?添加規則

iptables [-t?表名]?選項?[鏈名] [條件] [-j?控制類型]

1.5.1.1 INPUT規則

# iptables -L -t filter? #查看filter表,“-t filter”可省略,因為默認就是filter

# iptables -L -t nat?? #查看nat

#INPUT鏈的默認策略設置為丟棄。(此時ssh連接也被拒絕了)?-P:policy

# iptables -P INPUT DROP?? ?

#允許所有的ping操作,-I:insert在規則鏈頭部加入新規則?-p:protocol -j: jump指令

# iptables -I INPUT -p icmp -j ACCEPT

INPUT鏈追加一條規則,允許所有未被其他規則匹配上的數據包通過,“-t filter”可省略,因為默認就是filter

# iptables -t filter -A INPUT -j ACCEPT

僅允許來自于10.0.0.0/24網段的用戶連接本機的ssh服務

# iptables -I INPUT -s 10.0.0.0/24 -p tcp --dport 22 -j ACCEPT

# iptables -A INPUT -p tcp --dport 22 -j REJECT

不允許任何主機訪問本機的12345端口

# iptables -I INPUT -p tcp --dport 12345 -j REJECT

# iptables -I INPUT -p udp --dport 12345 -j REJECT?

拒絕所有主機通過eth0網卡訪問本機的http服務

# iptables -I INPUT -i eth0 -p tcp --dport 80 -j REJECT

1.5.1.2 FORWARD規則

FORWARD規則相當于路由功能

禁止用戶訪問www.wangning.com

iptables -I FORWARD -d www.wangning.com -j REJECT

禁止IP10.0.0.66的用戶上網

# iptables -I FORWARD -s 10.0.0.66 -j REJECT

?

1.5.2?刪除規則

#刪除filter表中INPUT規則的第一條

# iptables -D INPUT 1????

1.6?保存iptables配置

# /etc/init.d/iptables save



本文轉自 茁壯的小草 51CTO博客,原文鏈接:http://blog.51cto.com/wn2100/2054541,如需轉載請自行聯系原作者

總結

以上是生活随笔為你收集整理的Linux中iptables的用法的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 伊人操| 欧美,日韩,国产精品免费观看 | 在线观看一区二区视频 | 天天草天天摸 | 国产aⅴ无码片毛片一级一区2 | 国产成人精品一二三区 | 欧美极品少妇xxxxⅹ猛交 | 天天激情| 久久久久久久久久网 | 浪漫樱花动漫在线观看免费 | 国产又粗又猛又爽又黄无遮挡 | 九九热国产在线 | 国内精品久久久久久久久 | 亚洲AV无码久久精品国产一区 | av在线免费网址 | 播放一级黄色片 | 国产成人无码精品亚洲 | 美女试爆场恐怖电影在线观看 | 中文字幕精品在线 | 精品午夜一区二区三区在线观看 | ⅹxxxxhd亚洲日本hd老师 | 久久一区二 | 久久久久国产一区二区三区潘金莲 | 亚日韩av| 国产精品99久久久精品无码 | 91激情影院| 少妇精品久久久一区二区三区 | 亚洲美女操 | 国产偷拍一区二区 | 丁五月 | 大j8福利视频导航 | 国产欧美精品一区二区 | 国产精品视频在线观看 | 日韩亚洲视频 | 精品久久久久久久久久久久久久久久 | 日本一区欧美 | 亚洲精品专区 | 亚洲最大网站 | 亚洲成人乱码 | 欧美三级一区二区三区 | 苏晴忘穿内裤坐公交车被揉到视频 | 九色视频91 | 91一区二区三区在线 | 亚洲最大的av网站 | 国内激情视频 | a级片免费在线观看 | 日韩aa视频 | 成人免费不卡视频 | 日韩中文字幕一区二区 | 免费91看片 | 亚洲欧美色图片 | 夜夜看| 欧美激情网站 | 国产日产亚洲系列最新 | 国产h视频| 日韩字幕 | av 日韩 人妻 黑人 综合 无码 | 懂色av蜜臀av粉嫩av分享 | 日本一本不卡 | 无码精品人妻一区二区三区漫画 | 91成人国产综合久久精品 | 免费淫片 | 日韩中文字幕电影 | 涩漫天堂 | 亚洲视频网站在线观看 | 欧美三级又粗又硬 | av大片在线免费观看 | 免费在线日韩av | 最新中文字幕 | 亚洲黄色大片 | 婷婷精品一区二区三区 | 亚洲精品一区二区三 | 欧美色激情 | 久久在线免费观看 | 国产激情视频一区 | 精品在线不卡 | 国产精品久久久久久久午夜 | 人人妻人人澡人人爽精品日本 | 重口h文| 空姐吹箫视频大全 | 亚洲a色 | 狠狠操女人 | 日本午夜网站 | 日韩欧美在线精品 | 在线a网站| 欧美亚洲一级 | 蜜桃色av| 女人喷潮完整视频 | 国产日韩av在线 | 国产69精品久久久久久 | 一起艹在线观看 | 91精品视频免费在线观看 | 国产强被迫伦姧在线观看无码 | 好爽…又高潮了毛片免费看 | 韩日av一区二区 | 日韩成人高清视频在线观看 | 野花视频在线免费观看 | 图书馆的女友在线观看 | 风流少妇 |