常用iptables命令及概念总结

开启目的端口22访问

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

开启源端口22访问

iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

 

显示nat表的PREROUTING链的规则:

iptables -t nat -nL PREROUTING --line-numbers

 

端口转发:

iptables -t nat -A PREROUTING -p tcp -i br0 --dst 192.168.1.1 --dport 80 -j DNAT --to 192.168.1.58:80

 

内网重定向:

iptables -t nat -A PREROUTING -p tcp --dst 192.168.1.1 --dport 80 -j REDIRECT --to-ports 8080

 

删除nat表的PREROUTING链的第三条

iptables -t nat -D PREROUTING 3

 

设置链默认值

iptables -P INPUT DROP

 

 

四表五链概念

  • filter表——过滤数据包
  • Nat表——用于网络地址转换(IP、端口)
  • Mangle表——修改数据包的服务类型、TTL、并且可以配置路由实现QOS
  • Raw表——决定数据包是否被状态跟踪机制处理

 

  • INPUT链——进来的数据包应用此规则链中的策略
  • OUTPUT链——外出的数据包应用此规则链中的策略
  • FORWARD链——转发数据包时应用此规则链中的策略
  • PREROUTING链——对数据包作路由选择前应用此链中的规则(所有的数据包进来的时侯都先由这个链处理)
  • POSTROUTING链——对数据包作路由选择后应用此链中的规则(所有的数据包出来的时侯都先由这个链处理)

 

 

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值