防火墙管理——iptables 四表五链

五链

input当收到访问本机地址的数据包时
output

当本机向外发送数据包时

forward当收到需要转发给其他地址的数据包时
prerouting在对数据包做路由选择之前
postrouting在对数据包做路由选择之后

四表

filter对数据包进行过滤,具体规则要求决定怎样处理数据包
nat修改数据包的ip地址、端口号信息
mangle修改数据包的服务类型等(解析包)
raw决定是否对数据包进行状态跟踪

优先级关系: raw -- mangle -- nat -- filter

表与链的关系

表(功能)链(钩子)
rawprerouting,output
mangle prerouting,input,forward,output,postrouting
natprerouting,output,postrouting(centOS 7中还有input)
filterinput,forward,output

iptables用法

规则:根据指定的匹配条件去尝试匹配每条流经此处的报文,若匹配成功则由规则后面的指定的处理动作来进行处理;

匹配条件:

基本匹配条件:(1)源地址 source ip  (2)目标地址 destination ip

扩展匹配条件:(1)源端口 source port   (2)目标端口 destination port

处理动作:

ACCEPTREJECTDROPSNAT
MASQUERADEDNATREDIRECTLOG

语法结构: 

iptables   -t 指定表   - I | A  匹配条件  -j  处理动作

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值