`
cakin24
  • 浏览: 1328070 次
  • 性别: Icon_minigender_1
  • 来自: 西安
社区版块
存档分类
最新评论

iptables场景一(下)

阅读更多
一、补充规则
在场景一的基础上,修改只允许192.168.0.107访问本机的httpd服务
 
二、配置方法
[root@localhost ~]# iptables -D INPUT -p tcp --dport 80 -j REJECT
[root@localhost ~]# iptables -nL
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpts:10:21
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:22
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
 
Chain FORWARD (policy ACCEPT)
 
[root@localhost ~]# iptables -I INPUT -p tcp -s 192.168.0.103 --dport 80 -j ACCEPT
 
三、测试方法
1、在192.168.0.103的机器上进行测试
[root@localhost ~]# curl -I http://192.168.0.103/
HTTP/1.1 403 Forbidden
Date: Sat, 19 Aug 2017 01:32:29 GMT
Server: Apache/2.4.6 (CentOS)
Last-Modified: Thu, 16 Oct 2014 13:20:58 GMT
ETag: "1321-5058a1e728280"
Accept-Ranges: bytes
Content-Length: 4897
Content-Type: text/html; charset=UTF-8
 
[root@localhost ~]# telnet 192.168.0.103 80
Trying 192.168.0.103...
Connected to 192.168.0.103.
Escape character is '^]'.
Connection closed by foreign host.
2、在192.168.0.107的机器上进行测试
C:\Users\lenovo>telnet 192.168.0.103 80
正在连接192.168.0.103...无法打开到主机的连接。 在端口 80: 连接失败
分享到:
评论

相关推荐

    iptables手册详解

    iptables手册详解,静态网页版,对netfile网络基础知识做全面介绍,详细讲解iptables命令以及应用场景。

    IPtables 防火墙详解

    最全的iptables防火墙详解,从实战入手,分析各种应用场景。

    iptables 使用总结

    总结了iptables原理,在各个场景下的使用方法,并给出了sh脚本的实现过程

    JSP基于Iptables图形管理工具的设计与实现(源代码+论文).rar

    Iptables是Linux系统下一款非常强大的防火墙工具,而此JSP图形管理工具的设计旨在提供一个更为直观便捷的Web界面,使得系统管理员能够通过图形化的操作来配置和管理Iptables规则,从而简化了在复杂网络环境中进行...

    基于JSP+Tomcat的Iptables图形管理工具设计与实现.zip

    资源名字:基于JSP+Tomcat的Iptables图形管理工具设计与实现(源码+文档)_jsp_BS架构_Iptables图形管理工具.zip 资源内容:项目全套源码+完整文档 源码说明: 全部项目源码都是经过测试校正后百分百成功运行。 适合...

    Kubernetes在大规模场景下的service性能优化实战.pdf

    华为Cloud BU - PaaSS开源组杜军在2017CNUTCon全球容器技术大会大会上做了题为《Kubernetes在大规模场景下的service性能优化实战》的分享就Kubernetes的service机制Iptables实现service负载均衡当前Iptables实现存在...

    华为云Kubernetes大规模场景下的Service性能优化实践

    Kubernetes 原生的 Service 负载均衡基于 Iptables 实现,其规则链会随 Service 的数量呈线性增长,在大规模场景下对 Service 性能影响严重。本次分享介绍了华为云在 Kubernetes service 性能优化方面的探索与实践。

    高并发场景下的Linux系统调优

    秒杀就是典型的高并发业务,何谓秒杀场景呢,简单的来说就是一件商品的购买人数远远大于这件商品的库存,而且这件商品在很短的时间内就会被抢购一空。比如每年的618、双11大促,小米新品促销等业务场景,就是典型的...

    snort与单台防火墙联动实验1

    1.Snort 工作原理与应用场景 2.Snort 的主体架构 3. Snort 的插件机制 4.总体流程 1. 概述 2. 实现方式和实现原理 1. 操作指导

    Linux系统下Tomcat使用80端口的方法

    应用场景 很多情况下,我们在linux服务器上安装了tomcat或者nginx之类的软件. 当我们想用80端口的时候,如果不用root用户启动就会报错.  这是因为,对于linux系统而言,1024以下的端口,普通用户是无法使用的. ...

    Linux从零入门实战-2019年七月Z线.txt

    知识点3: 实例场景(Hello World,猜数字,文件读写,网络侦测) 实战项目: LInux服务器自动监控 第五讲 Linux开发基础 知识点1: 用C语言写一个hello word程序 知识点2: GCC与GDB 简介 知识点3: 工程文件...

    web总算是有第一版了,E4W-易语言

    不,你先别那么乐观,我还没找到处理大并发场景下的解决方案。 不知道各位有没有 TCP/IP 四层转发的代码,类似于:linux 的 iptables 。 我发现身处 hp-socket 线程里面不宜久留,久了就是boom了。 友情提示:有...

    kvm-practice:kvm虚拟化实践,包含nat、bridge方式创建windows、linux虚拟机详细步骤

    kvm-practice ================= kvm虚拟化实践,主要内容包括: 1、KVM虚拟化安装 BIOS设置 ...三种模式描述,适用场景 实际生产部署模式 5、iptables学习笔记 HOOK规则、原理 防火墙/端口转发配置

    NAT、DR模型架构实现web服务负载均衡

    NAT模型:地址转换类型,主要是做地址转换,类似于iptables的DNAT类型,它通过多目标地址转换,来实现负载均衡,一个Director最多负载提供10个RealServer主机1、LVS上面需要双网卡:DIP和VIP2、内网的RealServer主机...

    apfree_wifidog:高性能,轻量级的HTTP强制门户门户解决方案

    apfree-wifidog的增强实际上,标题应该是我们选择apfree-wifidog的原因,原因如下: 稳定的apfree-wifidog被广泛应用于商业场景中的数以万计的openwrt设备中。 为了提高其稳定性,我们用api而不是fork调用重写了所有...

    routerify:将 Linux 系统变成 WiFi 路由器

    iptables规则控制 LAN 和 Internet 之间的转发,将 IP 伪装应用于传出流量。 默认情况下会阻止所有传入流量,但对 LAN 发起的流量的响应除外。 下图描述了网络元素之间的关系。 该场景涉及用于 FTTH 连接的单独 ON...

Global site tag (gtag.js) - Google Analytics