日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

mikadonic-iptables学习笔记

發布時間:2023/12/9 编程问答 28 豆豆
生活随笔 收集整理的這篇文章主要介紹了 mikadonic-iptables学习笔记 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

firewall
圖像化配置
[root@desktop0 ~]# firewall-config


iptabes -F
iptabes -X
iptabes -Z
先設置默認規則(最后防線)
[root@desktop0 ~]# iptables -P INPUT DROP&&iptables -P OUTPUT DROP&&iptables -P FORWARD DROP


iptables -A(增加)/I(插入) 鏈名稱(INPUT、OUTPUT、FORWARD) -i(數據包進入接口)/o(數據包出去接口)
-p(指定協議tcp\udp\icmp\all) -s(源地址/!+IP反選不接受) --sport22:30(端口范圍) -d (目的地址)-j
(動作DROP、ACCEPT、REGECT、LOG)

路由寫轉發

systemctl|grep fowrward |grep ipv4
寫入 /etc/sysctl.conf
systmctl -p (reload)

加路由
route add -net 172.25.0.0 netmask 255.255.255.0
route add -host 172.25.0.10 -i
gw 192.168.100.2

iptables規則
[root@desktop0 ~]# iptables -A INPUT -i eth1 -s 192.168.100.0/24 -j DROP
[root@desktop0 ~]# iptables -A INPUT -s 192.168.100.0/24 -p udp -j DROP

[root@desktop0 ~]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 172.25.0.0/24 anywhere
DROP all -- 192.168.100.0/24 anywhere
DROP tcp -- 192.168.100.0/24 anywhere
DROP udp -- 192.168.100.0/24 anywhere

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
[root@desktop0 ~]# iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

?

轉載于:https://www.cnblogs.com/MiKaDoNik/p/8046404.html

總結

以上是生活随笔為你收集整理的mikadonic-iptables学习笔记的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。