文章目录
前言
iptables简介netfilter/iptables(简称为iptables)组成Linux平台下的包过滤防火墙
官方网址:https://www.netfilter.org/projects/iptables/index.html
一、前提条件
开启路由转发功能
echo 1 > /proc/sys/net/ipv4/ip_forward
二、配置步骤
1.查看iptables规则
默认是规则是所有流量都通过
修改默认规则为阻挡所有流量
2.制定规则
制定规则的时候有个原则就是放行的要先放在前面, 禁止的要放在最后.
允许源是172.16.100.128/25的网段可以访问
iptables -A FORWARD -s 172.16.100.128/25 -j ACCEPT
iptables -A FORWARD -m state --state E