日本免费全黄少妇一区二区三区-高清无码一区二区三区四区-欧美中文字幕日韩在线观看-国产福利诱惑在线网站-国产中文字幕一区在线-亚洲欧美精品日韩一区-久久国产精品国产精品国产-国产精久久久久久一区二区三区-欧美亚洲国产精品久久久久

Linux下IpTables的配置

1、 指定表filter為包過(guò)濾防火墻默認(rèn)表,nat表,mangle表
【Linux下IpTables的配置】
2、 指定操作命令
添加、刪除、更新

3、 指定鏈
操作包過(guò)濾防火墻的input,output,forward 。也可能操作自己定義的 。

4、 指定規(guī)則匹配器
各種規(guī)則匹配 。如IP、端口、包類(lèi)型

5、 指定目標(biāo)動(dòng)作
ACCEPT表示通過(guò) DROP表示被丟棄 REJECT表示拒絕包
LOG表示包的有關(guān)信息被記錄日志 TOS改寫(xiě)包的TOS值

用法:<嚴(yán)格區(qū)分大小寫(xiě)>
iptables [-t table] cmd [chain][rule-matcher][-j target]
cmd:
-A 在所選鏈的尾添加一條或多條規(guī)則
-D 刪除
-R 替換
-I 插入
-L 列出所有規(guī)則
-F 清除
-N 創(chuàng)建
-X 刪除指定的用戶(hù)定義鏈
-P 為永久鏈指定默認(rèn)規(guī)則
-C 檢查給定的包是否與指定鏈的規(guī)則相匹配
-Z 將指定鏈中所有規(guī)則的包字節(jié)記數(shù)器清零
-h 顯示幫助信息
//例子
# touch /etc/rc.d/filter-firewall
//
IPT=/sbin/iptables
WWWSERVER=192.168.168.119
FTPSERVER=192.168.168.119
IPRANGE=192.168.168.0/24
$IPT -F
$IPT -P FORWARD DROP
$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT
$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT
$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP

    推薦閱讀