亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 服務器 > 管理維護 > 正文

iptable防火墻詳解

2024-09-10 14:19:09
字體:
來源:轉載
供稿:網友
一.基本格式

1.  iptable  [-t  表]  命令選項  [連名]   匹配條件   [-j 動作]

2.常用命令選項如下:

-A 【append】 在指定的連的結尾添加規則
-D 【delete】刪除指定連中的規則,可以按規則號或規則內容匹配
-I 【insert】插入一條新規則,默認是在最前面
-R 【replace】 替換某一條規則
-L 【list】列出所有規則
-F 【flush】清空所有規則
-N 【new】自定義一條規則連
-X 【--delete-chain】 刪除用戶自定義規則連
-P 【policy】設置默認策略
-n 【numeric】以數字方式顯示,如:顯示ip,但不顯示主機名
-v 【verbose】顯示詳細信息
-V 【version】查看iptable的版本信息

--line-number  查看規則連是,顯示列表號 

-Z   清空計數器值


二.舉例

# iptable -t filter -F【清空filter表中所有規則】
# iptable -t filter -Z【清空filter表中的計數器值】
#iptable -t filter  -X 【清除filter表中自定義連】
# iptable -t filter -P INPUT DROP 【設置INPUT連默認策略為DROP】
# iptable -t filter -P OUTPUT DROP
# iptable -t filter -P FORWROD DROP
# iptable -t filter -A INPUT -p tcp -j ACCEPT 【在INPUT連最后添加一條允許tcp協議的數據包進入的規則】
# iptable -t filter -R INPUT 1 -p tcp -j DROP 【替換INPUT連的第1條規則為拒絕tcp數據包進入】
# iptable -t nat -vnL  --line-number  【以詳細的、數字的格式列出nat表中的所有規則】
# iptable -t nat -D POSTROUTING 1  【刪除nat表POSTROUTING 連中的第1條規則】


三.條件匹配
1. 協議匹配:用于檢查數據包使用的協議,符合規則就允許,反之拒絕。允許使用的協議名在/etc/protocols文件中。
   常用的協議有tcp,udp,icmp,ip 和all。【  -p  協議名 】
# iptable -I INPUT -p icmp  -j REJECT 【拒絕進入防火墻本身的icmp數據包】

# iptable -A FORWARD -p udp -j ACCEPT  【允許轉發udp的所有數據包】

2. 地址匹配:用于檢查數據包的地址是否符合規則,包括源地址和目的地址?!?s  源地址, -d  目的地址】

# iptable -A FORWARD -s 10.0.0.0/8   -j DROP  【拒絕轉發來自10.0.0.0/8 網段的數據包】
 

# iptable -A FORWARD -d 80.0.0.0/8   -j DROP  【 拒絕轉發目的是80.0.0.0/8 網段的數據包】

3.端口匹配:用于檢查數據包的tcp或udp端口,需要和 “-p 協議類型” 一起使用【-sport  源端口,-dport 目的端口】

# iptables -A FORWARD -s 10.0.0.0/8  -p tcp  --dport  80    -j ACCEPT 【允許轉發來自10.0.0.0/8網段,目的端口是80的數據包】

# iptables -I FORWARD -s 10.0.0.0/8  -p tcp  --sport 21     -j ACCEPT【允許轉發來自10.0.0.0/8網段,源端口是21的數據包】

4.接口匹配:用于檢查數據包從防火墻那個接口進入或出去,來判斷是否允許。

# iptables -A FORWARD  -i eth0 -s 10.0.0.0/8 -p tcp --dport 80  -j ACCEPT
【允許轉發從eth0進入,來自10.0.0.0/8網段,使用tcp 協議,目的端口椒80的數據包】

# iptables -A INPUT -i eth0  -s 80.0.0.0/8  -j DORP 【拒絕從eth0進入,來自80.0.0.0/8的數據包】

5.SNAT轉換:一般linux充當網關服務器時使用

SNAT只能用在nat表的POSTROUTING連,用于對源地址進行轉換。要結合 --to 使用。
# iptables -t nat -A POSTROUTING -s 10.0.0.0/8  -j SNAT  --to 202.106.1.1
【將來自10.0.0.0/8網段的所有數據包的源地址轉為202.106.1.1】

# iptables -t nat -A POSTROUTING  -i eth0  -s 80.0.0.0/8  -p tcp --dport 25 -j SNAT  --to 202.106.1.1

6.DNAT轉換:只能用在nat表中的PREROUTING連,用于對目的地址或端口進行轉換。

# iptables -t nat -A PREROUTING -i eth1 -d 202.106.1.1  -p tcp --dport  80 -j DNAT --to 10.0.0.10

【將從eth1 進入,目的地址是202.106.1.1,使用tcp 協議,目的端口是80的數據包的目的地址轉為10.0.0.1】

7.MASQUERADE:偽裝,是SNAT的特例。

# iptables  -t nat  -A POSTROUTING -s 10.0.0.0/8 -o eth1  -j MASQUERADE
【將來自10.0.0.0/8網段,從eth1出去的數據包的源地址偽裝為eth1接口地址】


四.拓展模塊
1.按來源MAC地址匹配
# iptables -t filter -A FORWARD -m --mac-source  00:02:b2:03:a5:f6  -j DROP

【拒絕轉發來自該MAC地址的數據包】

2.按多端口或連續端口匹配

   20:      表示20以后的所有端口
   20:100   表示20到100的端口
   :20     表示20之前的所有端口 
   -m  multiport [--prots, --sports,--dports] 
#  iptables -A INPUT -p tcp -m  multiport  --dports 21,20,25,53,80  -j ACCEPT 【多端口匹配】
#  iptables -A INPUT -p tcp -dport  20:    -j ACCEPT
#  iptables -A INPUT -p tcp  -sport 20:80   -j ACCEPT

#  iptables -A INPUT -p tcp  -sport  :80    -j ACCEPT

3.還可以按數據包速率和狀態匹配

-m  limit  --limit 匹配速率   如: -m  limit --limit 50/s  -j ACCEPT
-m  state  --state  狀態     如: -m  state --state INVALID,RELATED  -j ACCEPT
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
亚洲国产中文字幕久久网| 色偷偷av亚洲男人的天堂| 色综合伊人色综合网站| 欧美性感美女h网站在线观看免费| 国产精品久久久久久久久免费看| 精品一区二区三区电影| 亚洲精品av在线播放| 欧美精品久久久久久久久久| 日韩最新免费不卡| 精品久久久久久久久久ntr影视| 91精品国产91久久久久| 国产日韩欧美另类| 国语自产精品视频在线看抢先版图片| 91人人爽人人爽人人精88v| 亚洲精品国精品久久99热一| 午夜精品99久久免费| 国产精品免费久久久| 视频直播国产精品| 欧美性猛交视频| 欧美一级片久久久久久久| 精品偷拍各种wc美女嘘嘘| www.日韩.com| 欧美精品九九久久| 欧美视频在线看| 欧美国产欧美亚洲国产日韩mv天天看完整| 欧美亚洲日本网站| 久久久精品2019中文字幕神马| 91tv亚洲精品香蕉国产一区7ujn| 国产亚洲精品一区二区| 日韩av不卡电影| 91国产中文字幕| 国产日韩在线看片| 久久综合电影一区| 日韩av在线网站| 日韩在线视频免费观看| 日韩有码在线观看| 国内精品美女av在线播放| 91伊人影院在线播放| 亚洲欧美视频在线| 亚洲精品久久久久中文字幕二区| 欧美性xxxx在线播放| 色偷偷888欧美精品久久久| 久久久av网站| 久久久久久久久久国产| 日韩www在线| 亚洲人高潮女人毛茸茸| 亚洲成在人线av| 欧美激情在线一区| 国产精品老女人视频| 国产在线拍揄自揄视频不卡99| 国内精品免费午夜毛片| 中文字幕成人在线| 国产丝袜精品第一页| 欧美第一黄网免费网站| 热久久99这里有精品| 91久久久久久久久久久久久| 国产中文字幕亚洲| 亚洲精品成人av| 国产精品美女在线观看| 在线观看精品自拍私拍| 97香蕉超级碰碰久久免费的优势| 日本午夜精品理论片a级appf发布| 一区二区日韩精品| 欧美中文在线视频| 亚洲精品国产美女| 91av视频在线观看| 成人黄色激情网| 九九精品视频在线| 亚洲精品视频中文字幕| 亚洲人成网站在线播| 亚洲欧美精品在线| 亚洲二区中文字幕| 国产精品中文久久久久久久| 91免费在线视频网站| 欧美电影免费看| 久久精品国产69国产精品亚洲| 欧洲日韩成人av| 在线日韩第一页| 亚洲人成绝费网站色www| 欧美精品一本久久男人的天堂| 亚洲黄在线观看| 久久精品在线视频| 亚洲风情亚aⅴ在线发布| 欧美午夜片在线免费观看| 国产成人精品久久二区二区91| 国产在线观看一区二区三区| 亚洲精品xxx| 亚洲国产成人精品女人久久久| 亚洲毛片在线观看.| 日韩在线视频二区| 亚洲欧美日韩另类| 91精品国产精品| 亚洲精品中文字幕有码专区| 亚洲福利精品在线| 久久亚洲精品一区| 欧美影院在线播放| 国产a∨精品一区二区三区不卡| 国产一区深夜福利| 国产精品午夜一区二区欲梦| 国产综合在线看| 欧美激情国产日韩精品一区18| 国产精品旅馆在线| 日韩av不卡在线| 成人免费视频网址| 日韩中文视频免费在线观看| 国外成人免费在线播放| 国产成人精品av| 国产精品第10页| 亚洲国产精品va| 成人免费看黄网站| 最近中文字幕mv在线一区二区三区四区| 最新的欧美黄色| 欧美成人黄色小视频| 国产精品极品美女在线观看免费| 久久精品国产一区二区电影| 国产狼人综合免费视频| 一区二区三区久久精品| 亚洲精品视频中文字幕| 91久久久亚洲精品| 欧美成人午夜免费视在线看片| 国产成人精品电影| 97涩涩爰在线观看亚洲| 精品视频久久久久久久| 国产精品久久99久久| 欧美性色xo影院| 亚洲精品成人网| 亚洲影院高清在线| 国产中文字幕日韩| 欧美在线观看网站| 久久久精品免费| 日韩hd视频在线观看| 久久久久久久久久久免费| 亚洲欧美日韩在线高清直播| 51精品在线观看| 91天堂在线观看| 国产精品视频永久免费播放| 亚洲色图50p| 欧美中文在线观看| 亚洲成色777777在线观看影院| 91免费在线视频| 亚洲国产中文字幕在线观看| 不卡中文字幕av| 91av国产在线| 热99久久精品| 国产一区二区三区直播精品电影| 欧美日韩在线一区| 久久人人爽人人爽人人片亚洲| 亚洲人成在线观看网站高清| 欧美激情精品久久久久久蜜臀| 九九精品在线视频| 亚洲欧美国产制服动漫| 国产成人综合精品| 欲色天天网综合久久| 欧美日本亚洲视频| 久久色免费在线视频| 青草青草久热精品视频在线观看| 国产精品亚洲片夜色在线| 成人黄色中文字幕| 欧美在线播放视频| 神马久久久久久| 亚洲一区二区三区四区视频| 亚洲精品videossex少妇| 最近2019免费中文字幕视频三| 国产精品jizz在线观看麻豆|