1.iptables表(table)和链(chain)
表:
引用
filter表负责过滤数据包,包含规则链:INPUT,FORWARD,OUTPUT
nat表涉及网络地址转换,包含规则链:PREROUTING,POSTROUTING,OUTPUT
mangle表主要应用在修改数据包内容上,默认规则链:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING
链
引用
INPUT:接收目的地是本机的数据包
FORWARD:匹配流经本机的数据包
OUTPUT:本机产生的数据,向外转发
POSTROUTING:处理即将离开的数据包,它会修改数据包中的源地址,用于SNAT
PREROUTING:处理刚到达本机并在路由转发前的数据包,它会修改目的地址用来做DNAT
可以执行下面指令来查看表-规则链信息,默认表示filter
iptables -L -n(filter表信息)
iptables -t 表名 -L -n
2.插入规则链
部分参数解析
引用
-p protocal网络协议(tcp/udp/icmp等)用all来表示全部协议
--dport destination port目的端口
-j jump to target执行目标(ACCEPT/DROP等)
例子:接收来自80端口的数据
iptables -I INPUT 3 -p tcp --dport 80 -j ACCEPT
iptables -L -n
可以看到下图效果
注意,要想规则生效,必须插入在红线圈出的规则之前
3 保存和重启
修改规则链后,执行下面指令保存和重启
service iptables save
service iptables restart
4 开启和关闭防火墙
1 重启后永久生效
chkconfig iptables on(开启)
chkconfig iptables off(关闭)
2 即时生效,重启系统后失效
service iptables start(开启)
service iptables stop(关闭)
- 大小: 13.1 KB
分享到:
相关推荐
iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版iptables防火墙终结版...
iptables防火墙应用指南 iptables防火墙应用指南 iptables防火墙应用指南 iptables防火墙应用指南 iptables防火墙应用指南
iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置iptables 防火墙安全设置
Linux iptables防火墙的设置
iptables防火墙加固任务,制订了一套iptables防火墙加固任务
linux中iptables防火墙怎么设置.docx
iptables防火墙iptables防火墙iptables防火墙
CentOS操作系统下配置iptables防火墙.docx
Linux上iptables防火墙的基本应用教程,简单明了,希望有用。
linux iptables防火墙黑名单(封IP) Connection reset by peer
Kylin_Iptables防火墙配置方法
构建Linux环境下Iptables防火墙策略,赵富,,Linux操作系统的Iptables管理工具是一种基于包过滤型防火墙工具,利用Iptables工具,通过设置规则,可以实现Linux环境下防火墙的功能。本�
iptables防火墙学习笔记iptables防火墙学习笔记iptables防火墙学习笔记iptables防火墙学习笔记
RedHat Linux下iptables防火墙设置.docx
Linux上iptables防火墙的基本应用教程.docx
·防火墙的功能:保护、隔离 安装iptables服务 [root@master~]#yum-yinstalliptables-services [root@master~]# systemctl start iptables
主要介绍了CentOS 7.0关闭默认防火墙启用iptables防火墙的设置方法,需要的朋友可以参考下
详细说明iptables的用法及具体实施。
最全的iptables防火墙详解,从实战入手,分析各种应用场景。
学习 iptables ,它将帮助你理解 Netfilter 和 iptables 在 Linux 中扮演的角色。它会告诉你如何配置、安 装防火墙,你的经验也会随之增长。当然,要想达到你的目标,是要花费时间,还要有毅力。