1 / 13
文档名称:

Iptables 配置指南.docx

格式:docx   大小:165KB   页数:13页
下载后只包含 1 个 DOCX 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Iptables 配置指南.docx

上传人:mh900965 2018/1/10 文件大小:165 KB

下载得到文件列表

Iptables 配置指南.docx

文档介绍

文档介绍:Iptables 配置指南(1)
2011-03-15 09:46 Jephe Wu 网络转载我要评论(0) 字号:T | T
iptables 是与最新的 版本Linux 内核集成的 IP 信息包过滤系统。光知道iptables的概念是不行的,我们得知道如何去配置Iptables,从而进一步使用和了解他,本文为大家描述下Iptables 配置过程!
iptables是IP信息包过滤系统,我们有必要知道iptables的配置过程!
一、数据包经过防火墙的路径
图1比较完整地展示了一个数据包是如何经过防火墙的,考虑到节省空间,该图实际上包了三种情况:
来自外部,以防火墙(本机)为目的地的包,在图1中自上至下走左边一条路径。
由防火墙(本机)产生的包,在图1中从“本地进程”开始,自上至下走左边一条路径
来自外部,目的地是其它主机的包,在图1中自上至下走右边一条路径。
图1
如果我们从上图中略去比较少用的mangle表的图示,就有图2所显示的更为清晰的路径图.
图2
二、禁止端口的实例
禁止ssh端口
,从其它计算机上禁止使用ssh
#iptables -A INPUT -s -p tcp --dport 22 -j ACCEPT
#iptables -A INPUT -p tcp --dport 22 -j DROP
禁止代理端口
#iptables -A INPUT -p tcp --dport 3128 -j REJECT
禁止icmp端口
,禁止其它人ping我的主机
#iptables -A INPUT -i eth0 -s -p icmp -m icmp --icmp-type echo-request -j ACCEPT
#iptables -A INPUT -i eth0 -p icmp --icmp-type echo-request –j ?DROP

#iptables -A INPUT -i eth0 -s -p icmp -m icmp --icmp-type 8 -j ACCEPT
#iptables -A INPUT -i eth0 -p icmp -m icmp --icmp-type 8 -j DROP
注:可以用iptables --protocol icmp --help查看ICMP类型
还有没有其它办法实现?
禁止QQ端口
#iptables -D FORWARD -p udp --dport 8000 -j REJECT
三、强制访问指定的站点
图3
()强制访问指定的站点,在做为防火墙的计算机()上应添加以下规则:
1. 打开ip包转发功能
echo 1 > /proc//ipv4/ip_forward
2. 在NAT/防火墙计算机上的NAT表中添加目的地址转换规则:
iptables -t nat -I PREROUTING -i eth0 -p tcp --dport 80 -j DNAT --to-destination :80
iptables -t nat -I PREROUTING -i eth0 -p udp --dport 80 -j DNAT --to-destination :80
3. 在NAT/防火墙计算机上的NAT表中添加源地址转换规则:
iptables -t nat -I POSTROUTING -o eth1 -p tcp --dport 80 -s -j SNAT --to-source :20000-30000
iptables -t nat -I POSTROUTING -o eth1 -p udp --dport 80 -s -j SNAT --to-source :20000-30000
4. 测试:在内部网的任一台计算机上打开浏览器,输入任一非本网络的IP,.
四、发布内部网络服务器
图4
要使因特网上的计算机访问到内部网的FTP服务器、WEB服务器,在做为防火墙的计算机上应添加以下规则:
1. echo 1 > /proc//ipv4/ip

最近更新

人力资源管理主管竞聘演讲稿三 4页

人力资源管理中的激励问题 6页

二零二五年度金融控股公司合并战略协议 7页

人力资源简答题 5页

人力资源测评在人力资源管理中的应用 5页

人力资源师论文(精选)2700字 图文 6页

二零二五年度节能环保设备供货与节能减排服务.. 10页

人力资源六大职能模块的含义 7页

二零二五年度股东股权变更与文化创意产业合作.. 10页

二零二五年度美甲摊位租赁及营销支持合同范本.. 8页

人事风险管理预防和应对人力资源风险的方法 5页

二零二五年度绿色工厂安全生产管理服务协议 10页

互联网企业绩效管理的创新与启示——以阿里巴.. 4页

事业单位内部控制存在的问题及对策 5页

二零二五年度砂石材料供货与绿色建筑示范项目.. 10页

中小企业人才流失开题报告 4页

中学美育教育案例(3) 5页

中国上市公司营运资金管理调查 2025 王竹泉 4页

二零二五年度牛奶电商平台合作销售合同 10页

二零二五年度混凝土搅拌运输车辆节能降耗技术.. 10页

二零二五年度海洋工程定向就业人才培养合同 9页

二零二五年度汽车维修技师培训与就业合同 8页

《零售店面运营管理》大纲 3页

二零二五年度服装设计专利申请合作协议 8页

二零二五年度智能家居瓷砖定制与装修企业战略.. 10页

二零二五年度智慧城市基础设施建设项目劳动合.. 9页

《三只松鼠企业人员招聘现状及问题和对策(开题.. 5页

二零二五年度文化创意园区承租方房屋租赁合同.. 8页

mba论文题目房地产方向参考 3页

二零二五年度手车转让与二手车交易咨询服务合.. 9页