主頁 > 知識庫 > iptables的基本配置規(guī)則小結(jié)

iptables的基本配置規(guī)則小結(jié)

熱門標(biāo)簽:常熟外呼系統(tǒng) 江蘇小型外呼系統(tǒng)軟件 拉薩銷售外呼系統(tǒng)軟件 中山防封卡電銷卡辦理 百度地圖標(biāo)注未成功 文山外呼營銷系統(tǒng) 電銷語音機器人哪個好 電話機器人服務(wù)器部署 地圖上標(biāo)注點位的圖標(biāo)

iptables -t nat -A POSTROUTING -s 10.10.10.0/24 -o eth0 -j SNAT –to 220.202.19.86 NAT轉(zhuǎn)換
iptables -t nat -A PREROUTING -d 220.202.19.84 -p tcp –dport 80 -j DNAT –to-d 10.10.0.25:80 端口映射
iptables -A INPUT -s 0/0 -p icmp -m limit –limit 1/s -j ACCEPT 允許每秒一個ICPM包經(jīng)過
iptables -A FORWARD -m mac –mac 00:08:74:98:09:A8 -j ACCEPT 允許MAC地址為00:08:74:98:09:A8的通過


–dport 指定目標(biāo)TCP/IP端口 如 –dport 80
–sport 指定源TCP/IP端口 如 –sport 80
-p tcp 指定協(xié)議為tcp 如 -p tcp
-p icmp 指定協(xié)議為ICMP
-p udp 指定協(xié)議為UDP
-j DROP 拒絕
-j ACCEPT 允許
-j REJECT 拒絕并向發(fā)出消息的計算機發(fā)一個消息
-j LOG 在/var/log/messages中登記分組匹配的記錄
-m mac –mac 綁定MAC地址
-m limit –limit 1/s 1/m 設(shè)置時間策列
-s 10.10.0.0或10.10.0.0/16 指定源地址或地址段
-d 10.10.0.0或10.10.0.0/16 指定目標(biāo)地址或地址段
-s ! 10.10.0.0 指定源地址以外的


iptables -A 將一個規(guī)則添加到鏈末尾
iptables -D 將指定的鏈中刪除規(guī)則
iptables -F 將指定的鏈中刪除所有規(guī)則
iptables -I 將在指定鏈的指定編號位置插入一個規(guī)則
iptables -L 列出指定鏈中所有規(guī)則
iptables -t nat -L 列出所有NAT鏈中所有規(guī)則
iptables -N 建立用戶定義鏈
iptables -X 刪除用戶定義鏈
iptables -P 修改鏈的默認設(shè)置如將iptables -P INPUT DROP (將INPUT鏈設(shè)置為DROP)

service iptables save 保存設(shè)置
chkconfig –list iptables 查看運行級別
chkconfig –level 235 iptables 設(shè)置啟動激活iptables級別

echo “1” >; /proc/sys/net/ipv4/ip_forward 設(shè)置轉(zhuǎn)發(fā)

標(biāo)簽:淮安 湖南 石家莊 和田 馬鞍山 和田 開封 法律問答

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《iptables的基本配置規(guī)則小結(jié)》,本文關(guān)鍵詞  iptables,的,基本配置,規(guī)則,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《iptables的基本配置規(guī)則小結(jié)》相關(guān)的同類信息!
  • 本頁收集關(guān)于iptables的基本配置規(guī)則小結(jié)的相關(guān)信息資訊供網(wǎng)民參考!
  • 企业400电话

    智能AI客服机器人
    15000

    在线订购

    合计11份范本:公司章程+合伙协议+出资协议+合作协议+股权转让协议+增资扩股协议+股权激励+股东会决议+董事会决议

    推薦文章