标签:接口 添加 mil inter dep 分享图片 nes rman lib
firewall-cmd --add-masquerade
firewall-cmd --list-all

firewall-cmd --add-masquerade
firewall-cmd --add-rich-rule="rule family=ipv4 source address=172.25.254.103 masquerade

vim /etc/sysctl.conf
net.ipv4.ip_forward=1

客户端
设置ip为192.168.0.3,网关为192.168.0.103
在客户端通过ssh连接172.25.254.3,查看登陆172.25.254.3的用户为172.25.254.103

firewall-cmd --add-icmp=block=echo-request timeout=10


-----------------
iptables
iptables -nL 显示策略
iptables -F 清除策略


iptables -A INPUT -i lo -j ACCEPT

iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 172.25.254.250 -j ACCEPT ##添加

iptables -I INPUT 2 -s 172.25.254.250 -p tcp --dport 22 -j ACCEPT ##插入

iptables -R INPUT 2 -s 172.25.254.250 -p tcp --dport 22 -j DROP ##修改
iptables -D INPUT 2 ##删除

iptables -P INPUT DROP ##修改默认策略

iptables -P INPUT DROP

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT ##访问过的,正在访问的可以访问
iptables -A INPUT -i lo -m state --state NEW -j ACCEPT ##接受访问本地回环网络
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT ##接受访问22端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT ##接受访问80端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT ##接受访问53端口
iptables -A INPUT -j REJECT ##拒绝其他访问



创建新的链
iptables -N westos

更改链名
iptables -E westos HELLO

删除链
iptables -X HELLO

标签:接口 添加 mil inter dep 分享图片 nes rman lib
原文地址:https://www.cnblogs.com/zhengyipengyou/p/9498748.html