IPtables 实例
来源:互联网 发布:adobe id是什么软件 编辑:程序博客网 时间:2024/04/30 04:43
#!/bin/bash
service iptables start
iptables -F
iptables -t nat -F
iptables -t mangle -F
iptables -X
iptables -t nat -X
iptables -t mangle -X
Web服务器可以别人访问进来,本机也可以访问出去
iptables -t filter -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --sport 8080 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 8080 -j ACCEPT
iptables -t filter -A INPUT -p tcp --sport 8080 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --sport 80 -j ACCEPT
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --sport 80 -j ACCEPT
Mysql服务器端
iptables -t filter -A INPUT -p tcp --dport 3306 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --sport 3306 -j ACCEPT
Mysql客户端
iptables -t filter -A INPUT -p tcp --sport 3306 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 3306 -j ACCEPT
sshd服务器被连接以及可以连接其它服务器
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --sport 22 -j ACCEPT
iptables -t filter -A INPUT -p tcp --sport 22 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 22 -j ACCEPT
#NFS服务器端
iptables -A OUTPUT -p tcp -m state --state NEW -m tcp --sport 2049 -j ACCEPT
iptables -A OUTPUT -p udp -m state --state NEW -m udp --sport 2049 -j ACCEPT
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 2049 -j ACCEPT
iptables -A INPUT -p udp -m state --state NEW -m udp --dport 2049 -j ACCEPT
Nfs客户端
iptables -t filter -A INPUT -p tcp --sport 2049 -j ACCEPT
iptables -t filter -A OUTPUT -p tcp --dport 2049 -j ACCEPT
iptables -t filter -A INPUT -i lo -j ACCEPT
iptables -t filter -A OUTPUT -o lo -j ACCEPT
iptables -P OUTPUT DROP
iptables -P INPUT DROP
iptables -P FORWARD DROP
将配置 永久保存
service iptables save
0 0
- iptables 实例
- IPtables 实例
- iptables实例
- 一个IPTABLES的实例
- iptables高级应用实例
- iptables 实例分析
- iptables 实例分析
- iptables应用实例
- iptables 常用的实例
- iptables 配置实例
- 第四章:iptables实例
- iptables+tc实例
- iptables 参数 实例(转)
- iptables 配置实例
- iptables简单实例
- iptables 端口转发实例
- iptables实例说明
- iptables配置实例
- 海量数据相似度计算之simhash和海明距离
- 我的WCF4 REST Service及Entity Framework with POCO之旅(五)——身份验证
- TestTcp测试代码
- 计算机网络寻址的过程
- 理过程
- IPtables 实例
- 将16:9的横屏PPT转换为4:3普通模式
- Android View类中getScrollX()的说明
- Lua source code Recommended reading order by mikemike
- 程序员编程艺术(微软面试三十七题)
- git push后修改错误的commit message
- 市场经济到底要不要讲道德?应该讲什么道德?(课程论文)
- NFS
- oracle10g C++ MFC开发学生管理信息系统(基于对话框、VC6.0环境)