IPTABLE

来源:互联网 发布:身份证破解软件 编辑:程序博客网 时间:2024/05/03 12:27

1.iptable 的基本用法
yum install iptable-server
这里写图片描述

不做解析
这里写图片描述

-F 清空策略,但如果不保存,任存在
这里写图片描述

还在此文件中
这里写图片描述

这里写图片描述

-nL ##默认是filter表的,-t 看其他表的策略
这里写图片描述

修改默认为DROP
这里写图片描述

-A##添加(默认到最后)
-s ###匹配ip号(若没有,即匹配所有)
这里写图片描述

-I ###指定插入第几条
这里写图片描述

-R ###修改
这里写图片描述
-D##删除策略
-N ##创建新的表
iptable -N westos
-E##更改表名
-X ###删除表

iptable -A INPUT -m state –state NEW –dport 80 -p tcp -j ACCEPT##匹配NEW状态的80端口

SNAT:地址伪装,从eth0出去的数据包全部伪装成172.25.254.107
服务端ip为eth0 172.25.254.107
eth1 172.25.7.100
这里写图片描述

客户端ip172.25.254.200,网关如下
这里写图片描述

服务端内核路由功能打开
这里写图片描述

这里写图片描述

此时若用客户端连接任一台机子,比如例子中是连接了172.25.254.7
在172.25.254.7显示登陆的172.25.254.107.而不是连接它的172.25.7.200
这里写图片描述

DNAT
目标地址转换
这里写图片描述

这里写图片描述

原创粉丝点击