iptables学习

默认是开启的,

 

-n:不进行解析,端口不转换为对应的协议名,IP地址不转换为对应的域名。

使用iptables -L查看规则后,括号里面的policy ACCEPT就表示默认规则,为ACCEPT。

当把默认规则设置为DROP后,使用iptables -nvL,会显示DROP多少包, 多少字节。下面是我ping前后对比。

 

 

 

 

 

要想限速的话,第二条语句必须加上,表示超过50的包被丢弃。

如果有硬件防火墙时网络拓扑图

 

 

这里讲的还要配主机64啥的,不太明白。

这个配SNAT还没看大懂。

例子:禁止192.168.2.2机器访问服务器192.168.2.1本身。

可以INPUT的地方丢掉来自192.168.2.2的报文,也可以在OUTPUT的地方丢掉去192.168.2.2的报文。

例2:禁止机器192.168.2.2通过服务器192.168.2.1上网。

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值