linux iptables 如何将配置文件中的规则导入当前规则

linux iptables 如何将配置文件中的规则导入当前规则,第1张

说的做吧,我尽量解释清楚。

/etc/initd/iptables start 启动iptables

初始化iptables,删除之前的规则

iptables -F

iptables -X

iptables -Z

iptables -F -t nat

iptables -X -t nat

iptables -Z -t nat

允许SSH进入,要不然等下就连不上去了

iptables -A INPUT -p TCP --dport 22 -j ACCEPT

设置默认出入站的规则

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

载入相应的模块

modprobe ip_tables

modprobe iptable_nat

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

配置默认的转发规则

iptables -t nat -P PREROUTING ACCEPT

iptables -t nat -P POSTROUTING ACCEPT

iptables -t nat -P OUTPUT ACCEPT

允许内网连接

iptables -A INPUT -i 内网网卡名(比如eth1) -j ACCEPT

启用转发功能

echo "1" > /proc/sys/net/ipv4/ip_forward

配置源NAT,允许内网通过主机nat上网,即所谓的网络共享

iptables -t nat -A POSTROUTING -s 内网网卡名 -o 外网网卡名 -j MASQUERADE

把FTP服务器映射到外网

iptables -t nat -A PREROUTING -p tcp -d 5822213 --dport 21 -j DNAT --to 1921680211:21

结束,别忘了保存

service iptables save

1921680211的网关应该设成这成主机19216801。这样就行了。

利用iptables把外网端口全部映射到内网一台主机上,有具体的操作过程:etc/initd/iptables start 启动iptables初始化iptables,

利用iptables把外网端口全部映射到内网一台主机上,有具体的操作过程:

etc/initd/iptables start 启动iptables

初始化iptables,删除之前的规则,

iptables -F

iptables -X

iptables -Z

iptables -F -t nat

iptables -X -t nat

iptables -Z -t nat

允许SSH进入,要不然等下就连不上去了

iptables -A INPUT -p TCP --dport 22 -j ACCEPT

设置默认出入站的规则

iptables -P INPUT DROP

iptables -P OUTPUT ACCEPT

iptables -P FORWARD ACCEPT

iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

载入相应的模块

modprobe ip_tables

modprobe iptable_nat

modprobe ip_nat_ftp

modprobe ip_conntrack

modprobe ip_conntrack_ftp

配置默认的转发规则

iptables -t nat -P PREROUTING ACCEPT

iptables -t nat -P POSTROUTING ACCEPT

iptables -t nat -P OUTPUT ACCEPT

允许内网连接

iptables -A INPUT -i 内网网卡名(比如eth1) -j ACCEPT

启用转发功能

echo "1" > /proc/sys/net/ipv4/ip_forward

配置源NAT,允许内网通过主机nat上网,即所谓的网络共享

iptables -t nat -A POSTROUTING -s 内网网卡名 -o 外网网卡名 -j MASQUERADE

把FTP服务器映射到外网

iptables -t nat -A PREROUTING -p tcp -d 5822213 --dport 21 -j DNAT --to 1921680211:21

结束,别忘了保存

service iptables save

1921680211的网关应该设成这成主机19216801。这样就行了。iptables -t nat -A PREROUTING -d XXXXXXXXXXXX -p tcp --dport 8767 -j dnat --to 19216813: OUTPUT 二个 chain 作用。

iptables -A INPUT -i eth1 -j ACCEPT

iptables -A OUTPUT -o eth1 -j ACCEPT

iptables -A FORWARD -i eth1 -j ACCEPT

iptables -A FORWARD -o eth1 -j ACCEPT

欢迎分享,转载请注明来源:品搜搜测评网

原文地址:https://pinsoso.cn/meirong/2522195.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-12-10
下一篇2023-12-10

随机推荐

  • 如何自制简单的去斑的美白面膜

    鲜果美白祛斑面膜制作方法:柠檬、香蕉、苹果等新鲜水果,可单独使用也可一起使用,用榨汁机榨汁,然后加入新鲜鸡蛋清一个,搅拌成泥状,用刷子均匀的涂在脸上,也可以涂在脖子上,20分钟后用清水洗净。蔬菜美白祛斑面膜制作方法:去14根苦瓜,与青椒、

    2024-04-15
    776900
  • 抗皱紧致护肤品推荐

    紧致的护肤品推荐:海蓝之谜面霜、眼霜、雅诗兰黛小棕瓶、娇韵诗双萃精华露、修丽可赋颜丰盈精华液、赫莲娜小绿瓶、黑绷带面霜、OLAY超红瓶面霜。1、海蓝之谜面霜、眼霜海蓝之谜面霜的主要原料都是纯天然成分,采自加州南太平洋无污染深海的新鲜海藻。这

    2024-04-15
    778200
  • 精华液和精油是一种东西吗?有何区别?

    精华液和精油不是一种东西,其功效和使用手法都不一样哦!精华液通常是某一系列产品中所含美容成分浓缩的产品,往往都是量少价贵,在化妆水和乳液(或面霜)之间使用,精华液可加强该系列产品的功效,比如美白系列中的美白精华液,可以加强美白效果;抗衰老系

    2024-04-15
    26600
  • 妮维雅唇膏深蓝色天然款抹在嘴上黏黏糊糊是它融化了吗?我该怎么让它恢复?

    润唇膏主要起到一个补水润唇,缓解嘴唇干燥同时还能软化死皮的作用。与此同时还能淡化唇纹,作为口红打底的效果。润唇膏里面含有得有维生素E能够很好的锁住水分同时还能更好的补水和提高嘴唇的亮度和色泽感。润唇膏的保质期一般是三年,不过对于已经打开使用

    2024-04-15
    17200
  • 精华露和精华液的顺序

    精华露和精华液的顺序,其实并没有固定的标准。不同品牌、不同产品之间,使用顺序也可能存在一些差异。但是,一般来说,我们可以这样理解:我们需要明确两者的功能区别。精华液是一种具有高浓度活性成分的保养品,可以为肌肤提供深层营养滋润,在保持肌肤水油

    2024-04-15
    17300
  • 妮维雅630一瓶可以用多久

    2个星期。妮维雅630一瓶可以用2个星期,连续使用一个月效果会明显,妮维雅德国拜尔斯道夫公司所有的大型全球护肤品与身体护理品品牌,其发展时间久,发展经验丰富,旨在满足消费者的不同需求。妮维雅630淡斑精华和科颜氏精华相比科颜氏精华好用。妮维

    2024-04-15
    16700
  • 全世界最好用的护手霜推荐 平价好用护手霜分享

    平价好用的护手霜在市面上很常见,品牌也是五花八门,相信很多集美都不知道该怎么挑选,作为一名多年的护肤达人,接下来我就分享给大家5款常用实惠好用的护手霜,快快收藏起来吧!凡士林护手霜参考价格:169元50ml凡士林护手霜的主要成分就是凡士林

    2024-04-15
    9300

发表评论

登录后才能评论
保存