iptables__防火墙
来源:互联网 发布:淘宝激活码office骗局 编辑:程序博客网 时间:2024/06/08 06:33
-A INPUT -s 192.168.102.0/24 -p tcp -m state --state NEW -m tcp --dport 6396 -j ACCEPT-A 追加,规则会表最后一行。可以使用 -I 行号 进行插入-s 源ip-d 目的ip(省略了)-p 选择协议(tcp,udp,icmp) tcp中常用 --dport --sport udp中常用 --dport --sport icmp中常用-j 行动 DROP:悄悄丢弃,一般我们多用DROP来隐藏我们的身份以及隐藏我们的链表 REJECT:明示拒绝 ACCEPT:接受
应用1:端口映射通过DNAT和SNAT实现端口映射。转发功能要开启!!!iptables -t nat -A PREROUTING -d 192.168.203.100 -p tcp --dport 5432 -j DNAT --to-destination 192.168.208.201:5432iptables -t nat -A POSTROUTING -d 192.168.208.201 -p tcp --dport 5432 -j SNAT --to 192.168.208.100iptables -I FORWARD 1 -o em2 -d 192.168.208.201 -p tcp --dport 5432 -j ACCEPTiptables -I FORWARD 2 -i em2 -s 192.168.208.201 -p tcp --sport 5432 -j ACCEPT
0 0
- iptables__防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 防火墙
- 51NOD 1185 威佐夫游戏 V2(大数运算 JAVA 模板)
- Javascript引用类型之Function类型
- c++模板之萃取
- 特殊json字符串解析
- 用Maven创建第一个Web项目
- iptables__防火墙
- Ionic2自定义遮罩层和相关注意事项
- 学习笔记:Java_I/O(B)
- 同步和异步的区别(转)
- opencv 图像傅里叶变换
- qt 之生成XML(QXmlStreamWriter)
- 《SED 单行脚本快速参考》的 awk 实现
- 正确学习Linux系统的5个建议
- Java设计模式之单例模式