虚拟机配置 Centos07
安装iptables防火墙
yum -y install iptables iptables-services
启动iptables防火墙服务
systemctl start iptables
systemctl enable iptables
iptables语法和数据包控制类型
i) iptables语法
iiptables. [-t表名字]选项[链名字] [条件] [-j 控制类型]
2) iptable控制类型
ACCEPT:允许
DROP:拒绝,不给用户提示
REJECT:拒绝通过,给用户提示信息
LOG:记录日志
iptables防火墙规则常见的选项
i)末尾添加防火墙规则
-A
- 删除指定链中的规则
-D
- 插入规则到首部
-I
- 修改或者替换链中的规则
-R
5)列出所有链中的规则.
-L
6)清空所有链中的规则,不指定链名清空所有表规则
-F
- 设置特定链的默认策略
-P
8)数字显示协议端口号信息
-n
9)显示规则列的详细信息
-v
10)显示链中规则的序号
--line-numbers
查看nat表中的所有规则
iptables -t nat -L
清空nat表中的所有规则
iptables -t nat -F
配置内外网
cp /etc/sysconfig/network-scripts/ifcfg-ens32 /etc/sysconfig/network-scripts/ifcfg-ens34
vim /etc/sysconfig/network-scripts/ifcfg-ens34
systemctl restart network
配置路油功能
net.ipv4.ip_forward = 1
客户端配置