iptables规则小结 iptables规则详解
创始人
2024-07-23 11:21:11
0

iptables规则小结:

  iptables

  -t

  filter: 顾名思义,用于过滤的时候

  nat: 顾名思义,用于做 NAT 的时候

  -A、-I、-D、-R、-P、-F

  APPEND,追加一条规则

  INSERT,插入一条规则

  DELETE,删除一条规则

  REPLACE,替换一条规则

  POLICY,设置某个链的默认规则

  FLUSH,清空规则

  INPUT: 位于 filter 表,匹配目的 IP 是本机的数据包

  FORWARD: 位于 filter 表,匹配穿过本机的数据包,

  PREROUTING: 位于 nat 表,用于修改目的地址(DNAT)

  POSTROUTING:位于 nat 表,用于修改源地址 (SNAT)

  -i、-o

  流入、流出接口

  -i ppp0

  -s、-d

  来源、目的地址

  -s 192.168.0.1 匹配来自 192.168.0.1 的数据包

  -s 192.168.1.0/24 匹配来自 192.168.1.0/24 网络的数据包

  -p

  协议类型

  -p icmp --icmp-type 类型

  -p tcp

  --sport、--dport

  来源、目的端口

  --sport 1000 匹配源端口是 1000 的数据包

  --sport 1000:3000 匹配源端口是 1000-3000 的数据包(含1000、3000)

  --sport :3000 匹配源端口是 3000 以下的数据包(含 3000)

  --sport 1000: 匹配源端口是 1000 以上的数据包(含 1000)

  -m

  state --state NEW、RELATED、ESTABLISHED、INVALID

  mac --mac-source xxxxxxx

  limit --limit 50/s

  -m multiport --dports 21,22,25,80,110

  -j

  ACCEPT

  DROP

  SNAT

  DNAT

  MASQUERADE

  典型应用:

  iptables -t nat -A PREROUTING -i ppp0 -p tcp --dport 80 \

  -j DNAT --to 192.168.1.1

  做dnat,内网提供web服务

  iptables -t nat -A POSTROUTING -s 192.168.0.0/24 \

  -j SNAT --to 1.1.1.1

  做snat,为内网提供上网服务

  -L [链名]

  LIST,列出规则

  v:显示详细信息,包括每条规则的匹配包数量和匹配字节数

  x:在 v 的基础上,禁止自动单位换算(K、M)

  n:只显示 IP 地址和端口号码,不显示域名和服务名称

  所有链名必须大写

  INPUT/OUTPUT/FORWARD/PREROUTING/POSTROUTING

  所有表名必须小写

  filter/nat/mangle

  所有动作必须大写

  ACCEPT/DROP/SNAT/DNAT/MASQUERADE

  所有匹配必须小写

  -s/-d/-m /-p/--sport/--dport

通过文章的介绍,我们具体的知道了iptables规则里的东西。希望本文对大家有帮助!

【编辑推荐】

  • 公司iptables配置(eMule, nat, forward, input, output, state)
  • 把iptables移植到嵌入式Linux系统
  • Nginx+iptables 防DDOS,恶意访问,采集器
  • iptables 与 asterisk
  • iptables 范例
  • iptables match 查找policy
  • linux iptables layer7 模块 中文howto

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...
《非诚勿扰》红人闫凤娇被曝厕所... 【51CTO.com 综合消息360安全专家提醒说,“闫凤娇”、“非诚勿扰”已经被黑客盯上成为了“木...
2012年第四季度互联网状况报... [[71653]]  北京时间4月25日消息,据国外媒体报道,全球知名的云平台公司Akamai Te...