iptables使用教程(iptables使用)

技术iptables怎么使用本篇内容主要讲解“iptables怎么使用”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“iptables怎么使用”吧! 实战1 服务器禁止pin

本文主要讲解“如何使用iptables”。感兴趣的朋友不妨看看。本文介绍的方法简单、快速、实用。让边肖带你学习“如何使用iptables”!

实战1 服务器禁止ping

iptables-A INPUT-p icmp-icmp-type 8-s 0/0-j DROP

//不允许任何人ping此机器”

除了上述禁止PING的方法,我们还可以通过修改内核配置来实现,如下所示:

echo net . IP v4 . icmp _ echo _ ignore _ all=1/etc/sysctl . conf

sysctl -p

//如果允许PING,则将“ignore _ all=1”更改为“ingore _ all=0”。

00-1010

实战2 利用iptables保护公司 web 服务器

1.安装httpd和vsftpd服务

yum -y安装httpd

Yum -y install vsftpd //安装vsfptd服务是为了比较iptables。

2.启动httpd和vsftpd服务

系统ctl启动httpd

启动vsftpd

2.1 web服务器配置:

测试网络访问

iptables怎么使用

测试vsftpd

iptables怎么使用

2.2 客户端验证(未配置iptables)

iptables-A INPUT-I lo-j ACCEPT

//释放环回端口的所有数据

iptables -A INPUT -p tcp -m多端口端口22,80j ACCEP

//释放TCP/22,端口80

iptables-A INPUT-m state-state RELATED,ASSEED-j ACCEPT

//允许已经建立tcp连接的数据包和与连接相关的数据包通过。

输入下降

//设置过滤表INPUT链的默认规则。当数据包不符合任何规则时,所有数据包都会根据默认规则被拒绝。

00-1010测试网络访问

iptables怎么使用

测试vsftpd

iptables怎么使用

"

测试结果如预期的那样:web服务可以正常访问,但是ftp服务无法访问,因为iptables规则没有释放ftp相关端口。

2.3 配置iptables防火墙策略

"

背景:公司采用双网卡Linux主机作为网关服务器,其中网卡eth0接入局域网,网卡eth2接入互联网。由于公司只注册了一个公共IP地址,需要合理配置网关策略,让局域网内的PC通过共享的方式接入互联网,如下图所示:

iptables怎么使用

具体实验步骤,点击:干货|用iptables搭建网关服务器

2.4 再次验证

实战3 利用iptables搭建网关服务器

iptables怎么使用

00-1010 1.安装httpd服务

[root @ ql252 ~]# yum-y安装httpd

2.设置http服务主页的内容

[root @ ql252 ~]# echo 10 . 10 . 10 . 2 index.html

3.启动httpd服务

[root @ ql252 ~]# system CTL start httpd

4.将qll251指定为网关

[root @ ql252 ~]# vim/etc/sysconfig/network-scripts/ifcfg-eth 0

GATEWAY=10.10.10.1

5.重新启动网卡服务

[root @ ql252 ~]# system CTL重启网络

实战4 利用iptables实现端口映射(DNAT)

1.打开内核转发。

echo ' net . IP v4 . IP _ forward=1 ' etc/sysctl . conf

sysctl -p

2.添加iptables规则

[root @ qll 252 ~]# iptables-t NAT-A PREROUTING-d 20.20.20.20-p TCP-DP port 8000-j DNAT-to 10 . 10 . 10 . 233:8006

3.保存iptables规则

[root @ ql251 ~]# service iptables save

实验拓扑图

iptables怎么使用

"

结果如我们所料,在浏览器中输入http://20.20.2033608000,即可跳转到qll252的内容,实现端口映射。

至此,相信大家对“如何使用iptables”有了更深的理解,让我们一起来实践吧!这是网站。更多相关内容,可以去相关渠道查询,关注我们,继续学习!

内容来源网络,如有侵权,联系删除,本文地址:https://www.230890.com/zhan/154313.html

(0)

相关推荐

  • 兰色妖姬,蓝色妖姬是什么花

    技术兰色妖姬,蓝色妖姬是什么花蓝色妖姬是一种加工花卉,颜色为蓝色兰色妖姬。 由月季和蔷薇多种杂交及研制所得。它通常是用一种染色剂和助染剂调合成着色剂,将鲜花喷染成型,最早来自荷兰。据花卉专家介绍,世界上极少有自然生长的蓝

    生活 2021年11月1日
  • 太阳像什么的比喻句,阳光像什么比喻句简单的

    技术太阳像什么的比喻句,阳光像什么比喻句简单的1..阳光就像是一摊温暖的篝火,给我心里无限温暖太阳像什么的比喻句。2.阳光就像是一团热情的火焰,照亮我人生前进的方向。
    3.阳光像母亲温暖的手,抚摸着我们。
    4.阳光像镜子

    生活 2021年10月21日
  • 在SQL Server中如何查询资料库的TABLE数量与名称的sql语句

    技术在SQL Server中如何查询资料库的TABLE数量与名称的sql语句今天就跟大家聊聊有关在SQL Server中如何查询资料库的TABLE数量与名称的sql语句,可能很多人都不太了解,为了让大家更加了解,小编给大

    攻略 2021年12月1日
  • 真心话劲爆污,你还剩几个能说心里话的朋友

    技术真心话劲爆污,你还剩几个能说心里话的朋友应该没有了真心话劲爆污,随着年龄的增加,越来越不想跟别人说什么,说了也会莫名其妙的惹些烦恼!心里话,只能自己消耗,并不能跟别人说,说多了自寻烦恼而已。而且一般心里话都是一些烦恼

    2021年10月20日
  • 抖音20元1000粉丝网站,刷抖音粉丝的好处有哪些?

    技术抖音20元1000粉丝网站,刷抖音粉丝的好处有哪些?根据小编的了解,现在可以说在全民各行各业各个年龄层都大火的抖音短视频吸粉的速度也是十分快速的,而上面有很多网红粉丝量已经让人眼前一亮,大大惊艳了吃瓜群众。甚至有的普

    测评 2021年10月21日
  • 简略讲解OpenWrt的路由配置(单播路由/静态路由、策略路由、IGMP组播路由)

    技术简略讲解OpenWrt的路由配置(单播路由/静态路由、策略路由、IGMP组播路由) 简略讲解OpenWrt的路由配置(单播路由/静态路由、策略路由、IGMP组播路由)一、分类智能路由器上最重要的功能

    礼包 2021年11月5日