IPTABLES 重置及利用iptables NAT 上网

重置iptables

reset the default policies in the filter table.

iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT

reset the default policies in the nat table.

iptables -t nat -P PREROUTING ACCEPT
iptables -t nat -P POSTROUTING ACCEPT
iptables -t nat -P OUTPUT ACCEPT

reset the default policies in the mangle table.

iptables -t mangle -P PREROUTING ACCEPT
iptables -t mangle -P OUTPUT ACCEPT

flush all the rules in the filter and nat tables.

iptables -F
iptables -t nat -F
iptables -t mangle -F

erase all chains that's not default in filter and nat table.

iptables -X
iptables -t nat -X
iptables -t mangle -X


2、 iptables nat 上网

首先开启内核转发的模块。
echo 1 > /porc/sys/net/ipv4/ip_forward #这是个暂时的做法,重启后就会失效,好的做法是:

vi /etc/sysctl.conf
修改其中的net.ipv4.ip_forward = 1

DNS的配置在/etc/resolv.conf中添加DNS的IP即可
然后要让它立即生效,需要执行命令:

sysctl -p

至此第一步搞定。

第二步添加NAT:

iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -o eth0 -j MASQUERADE
#这条命令里的 eth0代表外网接口,-s 192.168.10.0/24代表内网段

2008.10.13配置时问题:

注意在配置时清空系统默认的iptables规则;
做iptables的机器的DNS要设置对,使它能正常上网

作限制IP访问可以这样设置 eg.
-A FORWARD -i eth1 -m mac --mac-source MAC -d IP -j ACCEPT
-A FORWARD -i eth1 -j DROP

转载于:https://blog.51cto.com/953241/2105658

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值