91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

如何用linux配置防火墻iptables

發布時間:2021-09-27 10:58:39 來源:億速云 閱讀:107 作者:柒染 欄目:系統運維

如何用linux配置防火墻iptables,相信很多沒有經驗的人對此束手無策,為此本文總結了問題出現的原因和解決方法,通過這篇文章希望你能解決這個問題。

iptables一個詳細實例

代碼如下:


/etc/init.d/iptables start   啟動iptables


初始化iptables,刪除之前的規則,
 

代碼如下:


iptables -F
iptables-X
iptables-Z
iptables-F-tnat
iptables-X-tnat
iptables-Z-tnat


允許SSH進入,要不然等下就連不上去了

代碼如下:


iptables-AINPUT-pTCP--dport22-jACCEPT

設置默認出入站的規則

代碼如下:


iptables-PINPUTDROP
iptables-POUTPUTACCEPT
iptables-PFORWARDACCEPT
iptables-AINPUT-ilo-jACCEPT
iptables-AINPUT-mstate--stateESTABLISHED,RELATED-jACCEPT


載入相應的模塊

代碼如下:


modprobeip_tables
modprobeiptable_nat
modprobeip_nat_ftp
modprobeip_conntrack
modprobeip_conntrack_ftp


配置默認的轉發規則

代碼如下:


iptables-tnat-PPREROUTINGACCEPT
iptables-tnat-PPOSTROUTINGACCEPT
iptables-tnat-POUTPUTACCEPT

允許內網連接

代碼如下:


iptables-AINPUT-i內網網卡名(比如eth2)-jACCEPT

啟用轉發功能

代碼如下:


echo"1">/proc/sys/net/ipv4/ip_forward


配置源NAT,允許內網通過主機nat上網,即所謂的網絡共享

代碼如下:


iptables-tnat-APOSTROUTING-s內網網卡名-o外網網卡名-jMASQUERADE

把FTP服務器映射到外網

代碼如下:


iptables-tnat-APREROUTING-ptcp-d58.222.1.3--dport21-jDNAT--to192.168.0.211:21

結束,別忘了保存

代碼如下:


serviceiptablessave

192.168.0.211的網關應該設成這成主機192.168.0.1。這樣就行了。

看完上述內容,你們掌握如何用linux配置防火墻iptables的方法了嗎?如果還想學到更多技能或想了解更多相關內容,歡迎關注億速云行業資訊頻道,感謝各位的閱讀!

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

岢岚县| 东乡| 拉萨市| 麻栗坡县| 包头市| 涞源县| 客服| 正宁县| 来宾市| 浦城县| 通河县| 资阳市| 乾安县| 夹江县| 迁安市| 上高县| 八宿县| 西贡区| 含山县| 新龙县| 克拉玛依市| 聂拉木县| 新建县| 安丘市| 绥中县| 准格尔旗| 广德县| 大厂| 金阳县| 万载县| 诸城市| 闻喜县| 和平区| 三亚市| 凌云县| 岗巴县| 津市市| 黄梅县| 阳山县| 崇仁县| 甘肃省|