当前位置:首页 > 日记 > 正文

Linux防火墙iptables配置实例分享

Linux防火墙iptables配置实例分享
点评:这篇文章主要介绍了Linux防火墙iptables配置实例的共享,需要的朋友可以参考下
iptables的一个详细的例子

复制代码代码如下所示:
/ /初始化等。D / iptables启动iptables

初始化iptables,删除以前的规则,
复制代码代码如下所示:
iptables -F
iptables-x
iptables-z
iptables-f-tnat
iptables-x-tnat
iptables-z-tnat
允许ssh进入,否则它甚至不会上升。

复制代码代码如下所示:
iptables ainput PTCP -- dport22 jaccept
为默认入站设置规则

复制代码代码如下所示:
iptables pinputdrop
iptables poutputaccept
iptables pforwardaccept
国际劳工组织jaccept iptables ainput
iptables ainput MSTATE -- stateestablished,相关jaccept
加载相应模块

复制代码代码如下所示:
modprobeip_tables
modprobeiptable_nat
modprobeip_nat_ftp
modprobeip_conntrack
modprobeip_conntrack_ftp
配置默认转发规则
复制代码代码如下所示:
在ppreroutingaccept iptables
在ppostroutingaccept iptables
在poutputaccept iptables
允许内部网络连接

复制代码代码如下所示:
iptables-ainput-i网卡的名称(如eth1)- jaccept
启用转发功能

复制代码代码如下所示:
回声1> /过程/系统/网 / / ip_forward IPv4
配置源NAT,允许内部网通过主机NAT访问因特网,也就是所谓的网络共享。

复制代码代码如下所示:
iptables-tnat-apostrouting-s网卡的名字-外部网卡的名字jmasquerade
将FTP服务器映射到外部网络

复制代码代码如下所示:
iptables-tnat-aprerouting-ptcp-d58.222.1.3 -- dport21 jdnat -- to192.168.0.211:21
结束,别忘了留着

复制代码代码如下所示:
serviceiptablessave
该192.168.0.211网关应设置为主机192.168.0.1吧。

相关文章

如何快速区分32个或64个

如何快速区分32个或64个

快速,电脑软件,评论:无论计算机是32位还是62位,总是觉得两人不应该有所区别。以最简单的方式,我现在很想和你们分享我的经验。 所有的时间,这是发现计算机是否为32或62的傻,这两者之间没有区别。直到工作的要求,我不得不强迫计算机确认计算机不支…

保存excel表的四种方法

保存excel表的四种方法

方法,四种,电脑软件,excel,无论是什么软件,都无法避免被破坏的命运。excel是一样的,但是excel损坏时,我们应该怎么做呢不管是一种发展,还是一种自我修复的方式,我们都会选择后者,采取自我修复的方式,但我们又有多少种方法可以挽救呢现在我们已经学…

更换Win7和Win8图形预压模型WinXP

更换Win7和Win8图形预压模型WinXP

图形,模型,预压,操作步骤,电脑软件,点评:因为笔记本电脑并不需要Windows 8随机恢复光盘,如果你还想保留预装正版Windows 8系统,请创建恢复介质提前改变系统之前。具体操作步骤如下。有兴趣的朋友可以参考一下。 注: 本文档对Windows8模型修改…

什么是adb.exeadb.exe命令的详细过

什么是adb.exeadb.exe命令的详细过

命令,过程,详细,电脑软件,adb,评论:ADB,全称Android调试桥,是Android SDK中的一个工具。它可以直接管理Android模拟器或真实的Andriod设备(如G1手机)。 亚洲开发银行,全称Android调试桥,是Android SDK中的一个工具。它可以直接管理Android模拟器或…

Linux桌面上随机使用Windows文档的

Linux桌面上随机使用Windows文档的

方法,文档,桌面上,电脑软件,Linux,评论:我们也希望在Linux编辑的文档可以继续在Windows中编辑,所以最好将它们保存在我的文档中。这里是RedHat Linux简体中文版为例。 在Windows系统中,我们爱自己的各种文件存储在文件的准备;我,安装在Windows和…

MySQL5.1主从同步中继日志读取失败

MySQL5.1主从同步中继日志读取失败

主从同步,日志,错误,读取,解决方案,众所周知,MySQL5.1复制比较烂。MySQL每版每次更新你可以看到很多同步。但MySQL 5.1的表现更为突出。所以你不能抵制诱惑,使用MySQL 5.1.so我们也遇到一些错误等: 复制代码代码如下所示: 显示从属状态 ****…

深度王勇:沉淀创新用户体验

深度王勇:沉淀创新用户体验

用户,深度,电脑软件,王勇,我听说武汉深度Deepin项目开发组有一个叫王勇的,Niu Ren 他的抱负是她是最好的用户交互体验Linux系统,但遗憾的是他从来没有见过他。 一个中午,七月流火,记者走进了中国光谷武汉,进入光谷大道光谷核心文新大厦,走进Deep…

连接或在Word2007中插入数据选择技

连接或在Word2007中插入数据选择技

选择,插入数据,连接,技术,电脑软件,当你想利用在Word2007中其他程序的数据,现在有两个选择:链接或嵌入。事实上,虽然用词不同,意思是一样的。例如,您可以使用这些选项,当图片插入到Word2007文档。定位图,使用后插入;按钮的下拉箭头从插入链接到文件…

Linux根密码忘记了什么

Linux根密码忘记了什么

密码,忘记了,电脑软件,Linux,点评:1、在GRUB引导菜单,选择你想进入,入口型e进入编辑模式; 2。在第二行(类似于核/ vmlinuz-2.6.15 RO根= / dev / hda2),型e进入编辑模式; 3、句末加init = /斌/ bash回到车上; 4。根据brdqu 1。在GRUB引导菜单,选择…

公共数据库自增字段生成方法浅析

公共数据库自增字段生成方法浅析

字段,自增,数据库,方法,电脑软件,DB2 复制代码代码如下所示: 创建表T1 ( id整数不是null,总是作为标识生成(以1递增1开始) … ); Oracle(需要创建一个序列和一个触发器): 复制代码代码如下所示: 创建表T1 ( 身份证号码(10,0)不为空, … ); 1开始与1 nomaxva…

linux环境下修改环境变量路径路径

linux环境下修改环境变量路径路径

路径,修改,环境变量,方法,三种,注释:这里是Linux的知识,如将目录添加到路径中。有三种方法。在阅读之后,您将学习如何在Linux系统下修改环境变量路径路径,如果您需要朋友,您可以参考它。 计算机中最基本的东西是操作系统,Linux的发展非常迅速,而…

PE系统Ghost软件慢或无法打开(解决

PE系统Ghost软件慢或无法打开(解决

解决方案,系统,无法打开,电脑软件,PE,问题: 客户机在蓝屏上有一台电脑,并且怀疑系统有问题。因为U盘上的系统是最新版本,你想用U盘安装系统。 U盘插入计算机,主机打开,系统进入,鬼软件双击。人们发现程序开得很慢,几乎死了。好几次已经试过几次…