iptables理解与实际配置

来源:互联网 发布:淘宝店铺如何上传图片 编辑:程序博客网 时间:2024/06/06 14:32

iptable即使是软件防火墙,是liunx的发行版本中都会自带的安全防护策略。
与之对应的window中window防火墙,区别就是window的图像化配置,iptables是配置文件中cli命令配置。
一定要知道iptables的框架:
iptabls——表——链——规则
即是:iptables——tables——chains——rules。
共有4种表(filter默认的,nat,mangle,raw),5种链(input,output,forward,postrouting,prerouting),规则就是(accept,drop,reject)
然后参考如下两篇文章,慢慢琢磨+理解
原理片:http://blog.csdn.net/splenday/article/details/50697881
实战篇:http://www.cnblogs.com/little-ant/p/3548087.html