iptable练习题

1. 清除 filter 表的规则,保留默认规则。
2. 清除 filter 表的自定义链。
3. 清除 filter 的默认计数器。
4. 设置 filter 表的 INPUT 链的策略为默认允许所有通信。
5. 配置 linux web 站点,默认主页为 "linux apache web site" 。并设置开机自动启动该服务。
6. 确认 windows 客户机可以 ping linux 系统。并 配置 iptables 禁止 ping linux 系统。
7实现源地址nat转换,局域网pc1,192.168.109.129访问公网58.63.236.45  已知网关eth1,192.168.109.1,eth2,218.29.30.31  如何实现
8实现目的地址nat转换,公网pc1,173.96.97.98访问局域网服务器192.168.1.6 已知网关eth0,218.29.30.31 eth1,192.168.1.1
1
[root@localhost ~]# iptables -F

2
iptables -t filter -X

3
iptables -t filter -Z

4
iptables -t filter -A INPUT -p all -j ACCEPT

5
echo 'liunx apache web site' > /var/www/html/index.html
systemctl restart httpd.service
systemctl status httpd.service
systemctl enable httpd.service
[root@localhost ~]# curl 192.168.109.129:80
liunx apache web site

6
iptables -A INPUT -p icmp --icmp-type echo-request -j DROP

7
#临时开启路由转发
echo 1 > /proc/sys/net/ipv4/ip_forward
#永久开启路由转发
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
sysctl -p
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to-source 218.29.30.31

8
#先开启路由转发
iptables -t nat -A PREROUTING -i eth0 -d 218.29.30.31 –p tcp –dport 80 -j DNAT --to-destination 192.168.1.6

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值