iptables

1.开启iptables

关闭ffirewalld服务
在这里插入图片描述
打开iptables服务
在这里插入图片描述
服务端
eth0ip:172.25.254.114
eth1ip:1.1.1.114
客户端
eth0ip:1.1.1.1.214

2.iptable 参数

-t指定表名称
-n不作解析
-L列出指定表中的策略
-A增加策略
-p网络协议
–dport端口
-s数据来源
-j动作
ACCEPT允许
REJECT拒绝
DROP丢弃
-N增加链
-E修改链名称
-X删除链
-D删除指定策略
-I插入
-R修改策略
-P修改默认策略

查看iptables服务设置
在这里插入图片描述
查看iptables帮助
在这里插入图片描述

iptables  -t filter -nL	#查看filter表中的策略

在这里插入图片描述

iptable  -F			#刷掉filter表中的所有策略,当没有用-t指定表名称时默认时filter

在这里插入图片描述
此时若是重新启动iptables服务就会重新加载之前的filter表中的策略,因为刷新后未保存
在这里插入图片描述
策略在/etc/sysconfig/iptables中记录,也可以直接修改文件,再重启服务就可以
在这里插入图片描述

在这里插入图片描述
而firewalld的策略文件在/etc/firewalld中,也可以在文件中修改策略,重启服务后生效

在这里插入图片描述
在这里插入图片描述
重新刷新iptables策略并查看
在这里插入图片描述
在这里插入图片描述
此时文件里的策略还在,但是查看时没有
在这里插入图片描述
在这里插入图片描述

service iptables save		#保存刷新后的策略

在这里插入图片描述
此时进入文件再次查看就发现没有策略了
在这里插入图片描述
在这里插入图片描述
用命令查看也没有
在这里插入图片描述

iptable -P INPUT DROP		##把INPUT表中的默认策略改为drop

在这里插入图片描述
改回ACCEPT
在这里插入图片描述
未拒绝ssh服务时可以连接
在这里插入图片描述
拒绝ssh服务后就无法连接

在这里插入图片描述
在这里插入图片描述

iptables -A INPUT -p tcp --dport 22 -s 172.25.254.14 -j ACCEPT #只允许172.25.254.14使用ssh服务,但是第一条策略是不允许ssh服务,策略读取是从上到下,第一条拒绝后就不会再往下读取,所以还是无法连接

在这里插入图片描述

在这里插入图片描述

iptable -D INPUT 2	##删除INPUT链中的第二条策略

在这里插入图片描述

iptables -I INPUT 1 -s 172.25.254.14 -p tcp --dport 22-j ACCEPT #把只允许172.25.254.14使用ssh服务添加到第一条策略

在这里插入图片描述
此时14可以连接
在这里插入图片描述

iptables -N redhat	##增加链redhat

在这里插入图片描述

iptables -E redhat westos	##改变链名称

在这里插入图片描述

iptables -X westos	##删除westos链

查看iptables中的nat表
在这里插入图片描述
此时客户端ping不通172.25.254.14
在这里插入图片描述

iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to-source 172.25.254.114 #添加自己的ip到nat的post接口让客户端可以ping通172.25.254这个网段的

在这里插入图片描述
重新ping172.25.254.14就可以
在这里插入图片描述
客户端连接172.25.254.14
在这里插入图片描述
172.25.254.14查看连接的设备为172.25.254.114服务端并不是真正连接它的1.1.1.214
在这里插入图片描述
用172.25.254.14反连接172.25.254.114可能会对服务端不安全

在这里插入图片描述
为了避免这种不安全现象,,需要对1.1.1.214进行设定
在这里插入图片描述
在这里插入图片描述
重新用172.25.254.14连接172.25.254.114发现真正连接的是1.1.1.214
在这里插入图片描述
刷新nat的策略
在这里插入图片描述
打开回环接口
在这里插入图片描述
建立过的连接的都同意
新的连接允许连接(smb)445和(iscsi) 860,其他的服务都禁止
在这里插入图片描述
查看新设置的策略
在这里插入图片描述
用172.25.254.14主机ssh连接114,连接不成功
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值