Linux系统中用iptables管理防火墙

本文详细介绍了Linux系统中iptables作为防火墙的应用,包括iptables服务的基本管理,如关闭firewalld,显示和刷新策略,以及保存策略。还阐述了iptables策略的增删改操作,如增加、删除和修改策略,以及管理自定义链。最后,文章讲解了iptables如何管理地址伪装,涉及SNAT和DNAT的使用。
摘要由CSDN通过智能技术生成

什么是iptables

iptables(网络过滤器)是一个工作于用户空间的防火墙应用软件。
防火墙在做信息包过滤决定时,有一套遵循和组成的规则,这些规则存储在专用的信息包过滤表中,而这些表集成在linux内核中。
iptables有三张表五条链:
(1)filter,这是默认的表,包含了内建的链INPUT(处理进入的包)、FORWARD(处理通过的包)和OUTPUT(处理本地生成的包)。

(2)nat,这个表被查询时表示遇到了产生新的连接的包,由三个内建的链构成:PREROUTING (修改到来的包)、OUTPUT(修改路由之前本地的包)、POSTROUTING(修改准备出去的包)。
(3)mangle 这个表用来对指定的包进行修改。它有两个内建规则:PREROUTING(修改路由之前进入的包)和OUTPUT(修改路由
之前本地的包)。

我们简单的用一张图表示一下:
这里写图片描述

一.iptables服务的基本管理

1.关闭firewalld的管理,打开iptables的管理方式

systemctl stop firewalld
systemctl start iptables

2.显示iptables中的所有策略

iptables -nL

3.刷新火墙的信息(清空策略)

 iptables -F

4.保存火墙的策略

 service iptables save

保存的策略在/etc/sysconfig/iptables

这里写图片描述

二.iptables策略的增删改

iptables读取策略时是从上到下依次读取࿰

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值