亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

iptables

2024-06-28 13:22:55
字體:
來源:轉載
供稿:網友
iptables

規則:網絡管理員預定義的數據包過濾條件

鏈:數據包傳播路徑,每條鏈中可以有多個規則,從第一條規則檢查起

表:內置第三張表

filter:主要用于包過濾,只允許對數據報進行接收和丟棄,無法對數據包進行更改,

nat:主要用于網絡地址轉換,

Mangle:對指定包進行修改

iptables對數據包的處理過程

Iptables 指令語法:iptables 【-t tables】 command 【match】【-j target/jump】

【-t tables】

指定規則表,默認filter

Command 常用命令列表:

-A :新增一條規則到某個規則鏈,默認添加到鏈尾。

-D:刪除一條規則,可輸入完整命令,也可輸入規則編號

-R:取代現行規則,規則取代后不會改變順序

-I:插入一條規則,原本位置上的規則向后移動一個位置

-L:列出規則連中所有規則

iptables -t nat -L 列出nat 表中所有規則

-F:刪除規則

iptables -F input 刪除filter中input鏈中所有規則

【match】

常用封包匹配參數

-P:匹配協議類型,也可加!反向匹配,使用all可以匹配所有

-S:用來匹配封包來源ip,-s 192.168.1.0/24 可用來匹配一個段

-D:匹配封包的目的ip,同上。

-O:匹配數據包的出網卡。

--sport:匹配數據包的源端口,匹配一個范圍可以設置成20:80

--dport:同上。

--tcp-flags:匹配tcp中的標志位

【-j target/jump】

常用的處理動作

-j:用來指定處理動作

ACCEPT :將數據包放行

REJECT:攔阻數據包

DROP:丟棄數據包不予處理

實例:lan:1.1.1.1 wan:192.168.2.159內網主機:1.1.1.2內網中的1.1.1.2主機的22端口映射到公網地址192.168.2.159的88端口1,在nat表中的PREROUTING中添加一條 iptables -tnat -A PREROUTING -d 192.168.2.159 -p tcp --dport 88 -j DNAT --to1.1.1.2:22若1.1.1.2主機的網關在做iptables的服務器上就可以了,如果不在 2,需要在POSTROUTING的鏈中添加一條 iptables -t nat -A POSTROUTING-d 1.1.1.2 -p tcp --dport 22 -j SNAT --to1.1.1.1

SNAT一般用于到外網,出去

SNAT的目的是進行源地址轉換,應用于POSTROUTING規則鏈.在路由決定之后應用.SNAT與出站接口相關,而不是入站接口

DNAT用于從外面進來的

目的地址NAT有2種形式:DNAT和REDIRECT. REDIRECT是目的地址轉換的特殊形式,將數據包重定向到NAT設備的輸入或回環接口. 目的地址NAT應用于nat表的PREROUTING和OUTPUT規則鏈,在做出路由決定前對目的地址進行修改.在PREROUTING中,DNAT和REDIRECT規則與用來接受通過本地路由轉發或送到主機的入站接口的數據包的入站接口有關.在OUTPUT中,DNAT和REDIRECT規則用來處理來自NAT主機本身生成的出站數據包.

SNAT eg:

iptables -t nat -I POSTROUTING -s10.1.0.0/24 -j SNAT --to-source 192.168.0.5

將內網10.1網段映射為192.168.0.5出去

也可以這樣:

iptables -t nat -I POSTROUTING -s10.1.0.0/24 -j SNAT --to-source192.168.0.5-192.168.0.245

將本地映射到一段IP地址上(可以做攻擊用^^)

上述例子的同樣功能:iptables-t nat -I POSTROUTING -s 10.1.0.0/24 -j NETMAP --to192.168.0.0/24

DNAT eg:

iptables -t nat -A PREROUTING-dROUTEIP-ptcp --dport 80 -j DNAT--to-destinationWEBIP

ROUTEIP表示防火墻(路由器)的公網IP

WEBIP表示內網WEB服務器IP

這條規則表示當外網訪問本地的HTTP80端口時,自動轉到內網的WEB服務器上。等于是把web服務器做了個映射到公網上。

當僅僅需要從外網訪問內網時,這樣是足夠了,

但是如果需要從內網機器,通過WEB服務器的外網IP訪問WEB服務器的話,還需要加條SNAT規則:

iptables -t nat -APOSTROUTING -p tcp -d WEBIP --dport 80 -j SNAT --toROUTEIP

將訪問WEB服務器的數據包的源IP地址強制改為網關IP。否則會出現無法訪問的問題。

簡單分析下原因:

假設內網192.168.0.10->需要從外部IP訪問WEB的主機

192.168.0.254->WEB服務器內部IP地址

192.168.0.1->網關 (外部IP為202.96.22.22)

當192.168.0.10訪問202.96.22.22的WEB服務時,

根據網關上的DNAT,數據包的目的IP由202.96.22.22被轉為192.168.0.254。254收到數據包后,發現是10發送過來的,

那么他會直接回數據包給192.168.0.10,但是10收到包后發現包的來源不是自己想要的202.96.22.22,

那這個包就會被直接丟棄。

解決辦法就是在254不要直接發包給10,而是返回給網關,讓網關原路返回給10機器。這樣,只要將發往254請求WEB服務的數據包的源IP都改為網關的IP,192.168.0.1,就可以解決這個問題。即

iptables -t nat -A POSTROUTING -ptcp -d 192.168.0.254 --dport 80 -j SNAT --to 192.168.0.1

一局域網192.168.1.0/24,

web服務器:192.168.1.10

ftp服務器:192.168.1.11

網關linux,

內網eth0,IP為192.168.1.1

外網eth1,IP為a.b.c.d

怎樣作NAT能使內外網都能訪問公司的服務器?

A:# web

#用DNAT作端口映射

iptables -t nat -A PREROUTING -da.b.c.d -p tcp --dport 80 -j DNAT --to 192.168.1.10

#用SNAT作源地址轉換(關鍵),以使回應包能正確返回

iptables -t nat -A POSTROUTING -d192.168.1.10 -p tcp --dport 80 -j SNAT --to 192.168.1.1

#一些人經常忘了打開FORWARD鏈的相關端口,特此增加

iptables -A FORWARD -o eth0 -d192.168.1.10 -p tcp --dport 80 -j ACCEPT

iptables -A FORWARD -i eth0 -s192.168.1.10 -p tcp --sport 80 -m --state ESTABLISHED -jACCEPT

# ftp

modprobeip_nat_ftp ###加載ip_nat_ftp模塊(若沒有編譯進內核),以使ftp能被正確NAT

modprobeip_conntrack_ftp ###加載ip_conntrack_ftp模塊

#用DNAT作端口映射

iptables -t nat -A PREROUTING -da.b.c.d -p tcp --dport 21 -j DNAT --to 192.168.1.11

iptables -A FORWARD -o eth0 -d192.168.1.11 -p tcp --dport 21 -j ACCEPT

iptables -A FORWARD -i eth0 -s192.168.1.11 -p tcp --sport 21 -m --state ESTABLISHED -jACCEPT

iptables -A FORWARD -i eth0 -s192.168.1.11 -p tcp --sport 20 -m --state ESTABLISHED,RELATED -jACCEPT

iptables -A FORWARD -o eth0 -d192.168.1.11 -p tcp --dport 20 -m --state ESTABLISHED -jACCEPT

iptables -A FORWARD -o eth0 -d192.168.1.11 -p tcp --dport 1024: -m --state ESTABLISHED,RELATED -jACCEPT

iptables -A FORWARD -i eth0 -s192.168.1.11 -p tcp --sport 1024: -m --state ESTABLISHED -jACCEPT

#用SNAT作源地址轉換(關鍵),以使回應包能正確返回

iptables -t nat -A POSTROUTING -d192.168.1.11 -p tcp --dport 21 -i eth0 -j SNAT --to192.168.1.1

詳細參考:

http://blog.csdn.net/huguohu2006/article/details/6453522


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
日韩免费视频在线观看| 欧美日韩国产精品| 欧美主播福利视频| 欧美激情亚洲自拍| 欧美精品aaa| 色综合久久88色综合天天看泰| 亚洲另类图片色| 久久九九热免费视频| 38少妇精品导航| 日本一区二区在线播放| 国产精品久久久久久久久久久久久久| 日韩av电影中文字幕| 尤物yw午夜国产精品视频明星| 国外色69视频在线观看| 黑人巨大精品欧美一区二区一视频| 久久久久久尹人网香蕉| 91国产精品视频在线| 国产精品影片在线观看| 久久综合伊人77777尤物| 中文字幕亚洲欧美日韩2019| 国产免费成人av| 精品女同一区二区三区在线播放| 久热精品视频在线观看| 国产精品激情av在线播放| 伊人久久综合97精品| 日韩一级裸体免费视频| 久久久久久久久久久国产| 中文字幕在线看视频国产欧美| 久久99国产精品久久久久久久久| 尤物yw午夜国产精品视频明星| 国产成人精品免费久久久久| 久久精视频免费在线久久完整在线看| 欧美日韩国产在线| 岛国av一区二区三区| 91网在线免费观看| 热99久久精品| 欧美在线视频观看| 狠狠躁夜夜躁人人爽超碰91| 国产一区二区三区在线观看视频| 在线午夜精品自拍| 中文字幕亚洲欧美日韩在线不卡| 国产成人一区二区| 亚洲精品久久久久中文字幕二区| 欧美理论电影在线观看| 国产视频福利一区| 国产日韩欧美在线看| 国产69精品久久久久9999| 日韩av免费在线看| 久久躁狠狠躁夜夜爽| 5252色成人免费视频| 国产69精品99久久久久久宅男| 国产日韩欧美91| 亚洲午夜性刺激影院| 欧美在线视频网| 黄色成人在线免费| 黑人精品xxx一区一二区| 久久资源免费视频| 日韩美女写真福利在线观看| 亚洲石原莉奈一区二区在线观看| 清纯唯美亚洲激情| 亚洲欧美资源在线| 6080yy精品一区二区三区| 日韩一二三在线视频播| 亚洲国产婷婷香蕉久久久久久| 成人有码在线播放| 97久久精品人人澡人人爽缅北| 超在线视频97| 欧美天天综合色影久久精品| 亚洲一区二区久久久久久| 亚洲女人被黑人巨大进入al| 国产福利精品在线| 成人亲热视频网站| 国内精品久久久久伊人av| 另类少妇人与禽zozz0性伦| 亚洲人在线观看| 91视频国产一区| 性色av一区二区三区| 亚洲 日韩 国产第一| 成人xvideos免费视频| 日韩中文有码在线视频| 日韩欧美在线一区| 国产成人拍精品视频午夜网站| 久热99视频在线观看| 色天天综合狠狠色| 欧美一区三区三区高中清蜜桃| 性色av一区二区咪爱| 91精品视频免费| 精品福利一区二区| 91亚洲一区精品| 亚洲精品成人免费| 都市激情亚洲色图| 国产精品成人一区二区三区吃奶| 狠狠爱在线视频一区| 色妞一区二区三区| 奇米四色中文综合久久| 欧美另类69精品久久久久9999| 国产精品中文久久久久久久| 国产精品久久久av| 亚洲成人中文字幕| 亚洲综合中文字幕68页| 2023亚洲男人天堂| 91网站免费观看| 久久久久久尹人网香蕉| 国产精品va在线播放我和闺蜜| 日韩欧美大尺度| 亚洲精品一区中文| 精品久久国产精品| 亚洲欧美一区二区三区情侣bbw| 欧美亚洲另类制服自拍| 国产精品久久久久7777婷婷| 亚洲人午夜精品| 91国产美女在线观看| 亚洲自拍偷拍第一页| 日韩精品中文字幕视频在线| 午夜欧美大片免费观看| 91成人天堂久久成人| 欧美性猛交99久久久久99按摩| 国产精品电影观看| 久久精品99久久香蕉国产色戒| 狠狠色狠狠色综合日日五| 欧美亚洲另类制服自拍| 亚洲国产精品久久精品怡红院| 人妖精品videosex性欧美| 九九视频这里只有精品| 91欧美日韩一区| 亚洲欧洲国产伦综合| 欧美日本高清一区| 欧美理论在线观看| 成人福利网站在线观看| 亚洲性猛交xxxxwww| 亚洲国产欧美日韩精品| 欧美日韩亚洲天堂| 色青青草原桃花久久综合| 国内精品久久久久久中文字幕| 国产成人精品久久| 亚洲毛片一区二区| 一区二区亚洲精品国产| 九九九久久国产免费| 久久久精品一区| 亚洲黄色片网站| 国内精品久久久久久影视8| 午夜精品一区二区三区在线视频| 欧美有码在线观看| 亚洲欧洲日产国产网站| 亚洲人成网站色ww在线| 欧美尺度大的性做爰视频| 97超级碰碰碰久久久| 国产视频999| 亚洲欧美日韩视频一区| 国产成人欧美在线观看| 91视频免费网站| 91精品久久久久久久| 97国产精品人人爽人人做| 97成人精品视频在线观看| 中文字幕在线成人| 亚洲欧洲日韩国产| 国产精品久久久久国产a级| 成人亲热视频网站| 亚洲人免费视频| 日韩黄在线观看| 欧美另类精品xxxx孕妇| 国产一区二区三区精品久久久| 久久偷看各类女兵18女厕嘘嘘| 成人a在线视频|