标签:inpu 需要 一起 ofo png ddb linux网络 tin pre
10.11 Linux网络相关nat的三个链
PREROUTING:数据包在进来那一刻就要更改
OUTPUT:跟filter的OUTPUT一样
POSTROUTING:数据包在出去那一刻就要更改
10.14 iptables语法
规则配置文件/etc/systemfig/iptables
如果iptables -F清空后不想保存规则,就重启下服务,规则就恢复回来
systemctl iptables restart
指定查看filter的规则
计数器清零
执行这条命令:从IP192.168.188.1端口1234到ip192.168.188.128端口80的数据包直接扔掉
iptables -A INPUT -s 192.168.188.1 -p tcp --sport 1234 -d 192.168.188.128 --dport 80 -j DROP
-A(增加)
-I(插入),插入的规则会跑到前面去,是先执行上面的,再执行下面的,如果上面的匹配了,那下面的就不会再匹配了
-D是删除规则
如果规则写的太复杂,忘记怎么写,还有别一种方法删除规则
首先打印出序列号
删除序列号7的规则
更改默认规则,会导致终端断开连接,因为反馈回来的数据包无法到达xshell
iptables -P OUTPUT DROP
需要到服务上重新放行,这个规则最好不要去动它,保持默认就可以了
扩展(selinux了解即可)
网络相关firewalld和netfilter netfilter5表5链 介绍iptables语法
标签:inpu 需要 一起 ofo png ddb linux网络 tin pre
原文地址:http://blog.51cto.com/13450039/2064810