1 / 75
文档名称:

IPTABLES指南.doc

格式:doc   大小:131KB   页数:75页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

IPTABLES指南.doc

上传人:1314042**** 2020/11/28 文件大小:131 KB

下载得到文件列表

IPTABLES指南.doc

文档介绍

文档介绍:1 序言
11 为什么要写这个指南
我发现目前所有的HOWTO都缺乏Linux 24x 内核中的Iptables和Netfilter 函数的信息,于是我试图回答一些问题,比如状态匹配。我会用插图和例子 rcfirewalltxt 加以说明,此处的例子可以在你的/etc/rcd/使用。最初这篇文章是以HOWTO文档的形式书写的,因为许多人只接受HOWTO文档。
还有一个小脚本rcflush-iptablestxt,我写它只是为使你在配置它的时候能象我一样有成功的感觉。
--------------------------------------------------------------------------------
12 指南是如何写的
我请教了Marc Boucher 及netfilter团队的其他核心成员。对他们的工作以及对我在为boingworldcom 书写这个指南时的帮助表示极大的谢意,现在这个指南在我自己的站点frozentuxnet上进行维护。这个文档将一步一步教你setup过程,让你对iptables包有更多的了解。这大部分的东西都基于例子rcfirewall 文件,因为我发现这是学习iptables的一个好方法。我决定自顶向下地跟随rcfirewall 文件来学习 iptables。虽然这样会困难一些,但更有逻辑。当你碰到不懂的东西时再来查看这个文件。
--------------------------------------------------------------------------------
13 文中出现的术语
文中包含了一些术语,你应该有所了解。这里有一些解释,并说明了本文中如何使用它们。
DNAT - Destination Network Address Translation 目的网络地址转换。 DNAT是一种改变数据包目的 ip地址的技术,经常和SNAT联用,以使多台服务器能共享一个ip地址连入Internet,并且继续服务。通过对同一个ip地址分配不同的端口,来决定数据的流向。
Stream - 流 是指发送和接收的数据包和通信的双方都有关系的一种连接(译者注:本文中,作者把连接看作是单向的,流表示双向的连接)。一般的,这个词用于描述在两个方向上发送两个或三个数据包的连接。对于TCP,流意味着连接,它发送了一个SYN,然后又回复SYN/ACK。但也可能是指这样的连接,发送一个SYN,回复ICMP主机不可达信息。换句话说,我使用这个词很随意。
SNAT - Source Network Address Translation源网络地址转换。这是一种改变数据包源ip地址的技术,经常用来使多台计算机分享一个Internet地址。这只在IPv4中使用,因为IPv4的地址已快用完了,IPv6将解决这个问题。
State - 状态 指明数据包处于什么状态。状态在RFC 793 - Transmission Control Protocol中定义,或由用户在Netfilter/iptables中自定义。需要注意的是Netfilter设定了一些关于连接和数据包的状态,但没有完全使用使用RFC 793的定义。
User space - 用户空间,指在内核外部或发生在内核外部的任何东西。例如,调用 iptables -h 发生在内核外部,但iptables -A FORWARD -p tcp -j ACCEPT (部分地)发生在内核内部,因为一条新的规则加入了规则集。
Kernel space - 内核空间 ,与用户空间相对,指那些发生在内核内部。
Userland - 参见用户空间
target - 这个词在后文中有大量的应用,它表示对匹配的数据包所做的操作。
--------------------------------------------------------------------------------
2 准备阶段
这一章是学习iptables的开始,它将帮助你理解Netfilter和iptables在Linux中扮演的角色。它会告诉你如何配置、安装防火墙,你的经验也会随之增长。当然,要想达到你的目标,是要花费时间,还要有毅力。( 译者注:听起来很吓人的:) )
--------------------------------------------------------------------------------
21 哪里能取得iptables
iptables 可以从wwwnetfilterorg 下载,网站中的FAQs也是很好的教程。iptables 也使用一些内核空间,

最近更新

辽宁省实验幼儿园托管班每月一练试卷-含答案 3页

卡通对话题元素PPT素材合集 29页

道路建设安全隐患排查方案与道路施工交通安全.. 8页

部编本2021年小学六年级语文下学期期末考试试.. 7页

酒店前厅主管工作计划与酒店前厅部2018年个人.. 7页

采购员销售周工作计划表与采购员销售工作计划.. 5页

重点小学六年级语文下学期模拟考试试题B卷-含.. 6页

2025年度琴行音乐器材批发合作协议范本 9页

销售业务员9月工作小结与销售业务员个人小结范.. 6页

2025年度班组劳务施工合作协议书(海洋工程设.. 10页

销售部月度工作计划表与销售部月度工作计划表.. 4页

长春版2020年一年级数学【上册】能力检测试题.. 5页

长春版2019年六年级数学【下册】期末考试试题.. 4页

集团工会工作计划样本与集团文化建设方案汇编.. 13页

青海省实验幼儿园托管班开学检测试卷-含答案 4页

顶升施工方案 37页

皮下注射操作考核及评分标准 1页

律师的个人形象分析报告 24页

2023年新高考全国I卷英语试题分析及备考策略 8页

毕业设计(论文)-汽车制动系统故障诊断与维修.. 74页

戴维宁定理课件 17页

GB-T50290-2014《土工合成材料应用技术规范》.. 1页

武昌陆军第三中学堂暨陆军第二预备学校纪略 5页

张娟-北京理工大学自动化学院 1页

记忆碎片赏析-课件(ppt·精·选) 24页