Iptables

本文详细介绍了如何在Centos7系统中安装、配置和管理iptables防火墙,包括规则设置、数据包控制类型、链的操作,以及如何进行内外网配置、DNS解析、FTP服务控制和SNAT/DNAT转换等。通过实例操作,展示了iptables在网络安全和访问控制中的应用。
摘要由CSDN通过智能技术生成

虚拟机配置                   Centos07

安装iptables防火墙

yum -y install iptables iptables-services

启动iptables防火墙服务 

systemctl start iptables

systemctl enable iptables

iptables语法和数据包控制类型

i) iptables语法

iiptables. [-t表名字]选项[链名字] [条件] [-j 控制类型]

2) iptable控制类型

ACCEPT:允许

DROP:拒绝,不给用户提示

REJECT:拒绝通过,给用户提示信息

LOG:记录日志

iptables防火墙规则常见的选项

i)末尾添加防火墙规则

-A

  1. 删除指定链中的规则

-D

  1. 插入规则到首部

-I

  1. 修改或者替换链中的规则

-R

5)列出所有链中的规则.

-L

6)清空所有链中的规则,不指定链名清空所有表规则

-F

  1. 设置特定链的默认策略

-P

8)数字显示协议端口号信息

-n

9)显示规则列的详细信息

-v

10)显示链中规则的序号

--line-numbers

查看nat表中的所有规则

iptables -t nat -L

清空nat表中的所有规则

iptables -t nat -F

配置内外网

cp /etc/sysconfig/network-scripts/ifcfg-ens32 /etc/sysconfig/network-scripts/ifcfg-ens34

vim /etc/sysconfig/network-scripts/ifcfg-ens34

systemctl restart network

配置路油功能

net.ipv4.ip_forward = 1

客户端配置

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值