1 / 13
文档名称:

Iptables 配置指南.docx

格式:docx   大小:165KB   页数:13页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Iptables 配置指南.docx

上传人:mh900965 2018/1/10 文件大小:165 KB

下载得到文件列表

Iptables 配置指南.docx

文档介绍

文档介绍:Iptables 配置指南(1)
2011-03-15 09:46 Jephe Wu 网络转载我要评论(0) 字号:T | T
iptables 是与最新的 版本Linux 内核集成的 IP 信息包过滤系统。光知道iptables的概念是不行的,我们得知道如何去配置Iptables,从而进一步使用和了解他,本文为大家描述下Iptables 配置过程!
iptables是IP信息包过滤系统,我们有必要知道iptables的配置过程!
一、数据包经过防火墙的路径
图1比较完整地展示了一个数据包是如何经过防火墙的,考虑到节省空间,该图实际上包了三种情况:
来自外部,以防火墙(本机)为目的地的包,在图1中自上至下走左边一条路径。
由防火墙(本机)产生的包,在图1中从“本地进程”开始,自上至下走左边一条路径
来自外部,目的地是其它主机的包,在图1中自上至下走右边一条路径。
图1
如果我们从上图中略去比较少用的mangle表的图示,就有图2所显示的更为清晰的路径图.
图2
二、禁止端口的实例
禁止ssh端口
,从其它计算机上禁止使用ssh
#iptables -A INPUT -s -p tcp --dport 22 -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j DROP
禁止代理端口
#iptables -A INPUT -p tcp --dport 3128 -j REJECT
禁止icmp端口
,禁止其它人ping我的主机
#iptables -A INPUT -i eth0 -s -p icmp -m icmp --icmp-type echo-request -j ACCEPT
#iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request –j ?DROP

#iptables -A INPUT -i eth0 -s -p icmp -m icmp --icmp-type 8 -j ACCEPT
#iptables -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP
注:可以用iptables --protocol icmp --help查看ICMP类型
还有没有其它办法实现?
禁止QQ端口
#iptables -D FORWARD -p udp --dport 8000 -j REJECT
三、强制访问指定的站点
图3
()强制访问指定的站点,在做为防火墙的计算机()上应添加以下规则:
1. 打开ip包转发功能
echo 1 > /proc//ipv4/ip_forward
2. 在NAT/防火墙计算机上的NAT表中添加目的地址转换规则:
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination :80
iptables -t nat -I PREROUTING -i eth0 -p udp --dport 80 -j DNAT --to-destination :80
3. 在NAT/防火墙计算机上的NAT表中添加源地址转换规则:
iptables -t nat -I POSTROUTING -o eth1 -p tcp --dport 80 -s -j SNAT --to-source :20000-30000
iptables -t nat -I POSTROUTING -o eth1 -p udp --dport 80 -s -j SNAT --to-source :20000-30000
4. 测试:在内部网的任一台计算机上打开浏览器,输入任一非本网络的IP,.
四、发布内部网络服务器
图4
要使因特网上的计算机访问到内部网的FTP服务器、WEB服务器,在做为防火墙的计算机上应添加以下规则:
1. echo 1 > /proc//ipv4/ip

最近更新

2025年度化工产品供应链金融服务合同模板 8页

2025年度劳动合同解除与员工离职经济补偿测算.. 7页

2025年度劳动合同年签对劳动者职业培训与晋升.. 8页

2025年度办公转租商务咨询合同 8页

2025年度创新型企业办公用房租赁合同模板 8页

2025年度分公司加盟总部指导服务合同 8页

2025年度出租车位充电桩安装与充电服务保障协.. 9页

2025年度减速带施工安全防护与应急救援合同 9页

2025年度农村自建房施工合同审计及评估合同 8页

2025年度农村版房屋租赁合同(含乡村旅游特色.. 9页

2025年度农村房屋宅基地使用权及房产置换协议.. 9页

2025年度农村宅基地流转与农村新型社区建设合.. 9页

鲍曼不动杆菌交叉感染的防控 17页

2025年度农村住房施工设备租赁合同 9页

2025年度农家乐房屋租赁与乡村旅游产品推广合.. 9页

24.1旋转(8种题型基础练+能力提升练)-【新课.. 71页

2025年引导信标机项目建议书 62页

2025年年托育项目建议书 62页

2025年家用电器项目发展计划 42页

2025年封口机械项目建议书 63页

高级英语课文详解 43页

高热病人的护理 25页

疫苗研发对缓解汉坦病毒感染的影响-全面剖析 27页

气候变化对糖料行业影响-全面剖析 35页

高数函数图形的描绘 19页

苏卫单招校测2025试卷 9页

《黄河颂》33694省公开课一等奖全国示范课微课.. 29页

部编版九年级语文上册必背古诗文 8页

消毒小车策划书 4页

3D打印技术与虚拟现实的融合 26页