Debian iptables

原文网址
http://www.vmvps.com/save-iptables-setting-under-debian-environment.html
http://blog.csdn.net/wzy_1988/article/details/8479995

iptables有Filter、NAT、Mangle、Raw四种内建表。
1. Filter表 iptables默认表,如果没有自定义表,默认使用filter表,有3个内建链
 INPUT -- 处理来自外部的数据
 OUTPUT -- 处理向外发送的数据
 FORWARD -- 将数据转发到本机的其他网卡设备
2. NAT表 有3个内建链
 PREROUTING -- 处理刚到达本机并在路由转发前的数据包。它会转换数据包中的目标IP地址(destination ip address),通常用于DNAT(destination NAT)
 POSTROUTING -- 处理即将离开本机的数据包。它会转换数据包中的源IP地址(source ip address),通常用于SNAT(source NAT)
 OUTPUT -- 处理本机产生的数据包
3. Mangle表 用于指定如何处理数据包。它能改变TCP头中的QoS位。有5个内建链
 PREROUTING
 OUTPUT
 FORWARD
 INPUT
 POSTROUTING
4. Raw表 用于处理异常,有2个内建链
 PREROUTING
 OUTPUT

开启IP转发
vi /etc/rc.local
echo 1 > /proc/sys/net/ipv4/ip_forward
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth1 -j SNAT --to 172.20.158.70

保存iptables防火墙规则
# iptables-save > /etc/network/iptables.rules
# vi /etc/network/if-pre-up.d/up-iptables
 #!/bin/bash
 iptables-restore < /etc/network/iptables.rules
#chmod +x /etc/network/if-pre-up.d/up-iptables

Debian在网络建立前后和网络断开前后都会运行/etc/network/中相应目录下的脚本。
if-down.d -- 网络关闭前
if-post-down.d -- 网络关闭后
if-pre-up.d -- 网络建立前
if-up.d -- 网络建立后

# iptables -t filter –list
# iptables -p INPUT DROP
# iptables -p OUTPUT ACCEPT
# iptables -p FORWARD DROP
# iptables -A INPUT -p icmp --icmp-type 8 -d 192.168.1.16 -j REJECT --reject-with icmp-port-unreachable

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值