`
yangzhiyong77
  • 浏览: 969092 次
文章分类
社区版块
存档分类
最新评论

iptables小结

 
阅读更多

1.)3张表

filter、nat、mangle

默认为filter表

2)每张表有各自的链,filter有INPUT、OUTPUT、FORWARD链

3)匹配原则

只匹配第一条符合条件的规则,后面的规则即使符合条件也会被忽略。

A追加到最后,I默认插入到最前

4)source与destination

source一般指别的机器,lo接口(本地回环接口)除外

destination一般指本机

5)基本语法

iptables [-AI 链名] [-io 网络接口名] [-p 协议] [-s 来源IP/网段 [--sport 来源端口]] [-d 目的IP/网段 [--dport 目的端口]] -j [ACCEPT|DROP|REJECT|LOG]

-i指定传入接口,需与INPUT链连用

-o指定传出接口,需与OUTPUT链连用

-p包括3个协议(tcp、udp、icmp),4个选项(tcp、udp、icmp、all)

--sport/--dport必须与-p tcp/udp连用,因为只有tcp和udp才有端口,不指定表示所有。

6)显示行号

当配置了很多规则时,有了行号(--line-number)变可以方便的插入(I)到某条规则之前了。

iptables -L -nv --line-number

7)保存配置

规则较少情况直接使用/etc/init.d/iptables save即可,重启iptables时会自动读取该配置。

规则较多的情况建议将所有规则写到一个shell脚本里,方便以后修改。


REF:http://linux.vbird.org/linux_server/0250simple_firewall.php

分享到:
评论

相关推荐

    Linux下使用Iptables配置NAT防火墙

    Linux下使用Iptables配置NAT防火墙 分析防火墙技术原理和防火墙类别,结合校园网实际设计使用Linux下的Iptables 防火墙NAT ...8)设计小结; 计算机网络课程设计 TCP/IP课程设计 包含课设报告和任务书

    linux命令行小结

    linux(redhat5)错误处理小结 1. 开启:/sbin/service iptables start 关闭: /sbin/service iptables stop --Linux命令行关闭防火墙 即时生效,重启后失效 2./etc/init.d/iptables stop chkconfig --level 35 ...

    Linux系统故障诊断与排除--James Kirkland

    1.5 小结 32 1.6 附注 32 第2章 系统挂起和严重错误 33 2.1 操作系统挂起 34 2.1.1 诊断可中断挂起故障 34 2.1.2 诊断不可中断挂起故障 42 2.2 操作系统严重错误 44 2.2.1 诊断操作系统严重错误 44...

    MySQL数据库管理常用命令小结

    安装利用RPM包安装Mysql,设置TCP 3306端口的iptables。 root密码管理设置root用户的密码mysqladmin -uroot password ‘password’。 修改root用户的密码mysqladmin -uroot -p password ‘password’。 数据库,表...

    linux服务器中的远程访问问题小结

    在php程序中运用fopen或者socket的时候,报一下错误: ...将防火墙关闭掉,重启apache就可以了: 【root】#service iptables off 【root】#/et

    Linux知识点小结

    1 我的Linux需求 这里讨论的是我对线上的Linux机器的需求,所以只讨论稳定发行版,且是比较保守的版本。比如CentOS 7的xfs不予讨论,并不是说xfs不好,而是以目前我的Linux水平需要更新很多xfs的知识,驾驭需要时间...

    《安天365安全研究》-2017-04.pdf

    目录 第 1 部分拟研究技术专题 1.1《黑客攻防实战——web 漏洞挖掘与利用》图书 1.2 安天实战课题研究 2017 年第二期内网渗透技术题目 1.3 关于安天 365 线下和线下交流 1.4 已出版图书 ...2.9.6 小结

    H3C云计算&亚信安全技术专家个人博客文章汇总集.rar

    19 DS 7.5 FW策略学习小结 20 DS for Fusion SVM ds_filter无法启动, 并产生多笔引擎命令失败问题 21 DSM 7.5控制台显示 一直处在更新之中 22 DS 9.6离线情况下导入新版本客户端(有时自己都会忘了 23 DS...

    CentOS-6.5-DHCP服务器配置实例.doc

    启动dhcp服务器: #service dhcpd start #启动服务器 #chkconfig dhcpd on #设置DHCP服务器 3 5级别开启自启 【测试】 使用客户端连接服务器,IP地址设置为自动获取测试是否能正常获取到相应IP地址 【小结】 1....

    linux网路编程 中文 23M 版

    第1 章Linux操作系统概述................... .......................................................................... 2 1.1 Linux发展历史...........................................................

Global site tag (gtag.js) - Google Analytics