一、iptables规则备份和恢复1、备份和恢复[root@ma-1 ~]#service iptables save (保存规则)
/etc/sysconfig/iptables (默认保存的位置)
[root@ma-1 ~]# iptables -t nat -nvL &n
分类:
其他好文 时间:
2018-06-15 12:59:55
阅读次数:
164
IPtables中可以灵活的做各种网络地址转换(NAT)网络地址转换主要有两种:SNAT和DNATSNAT是source network address translation的缩写即源地址目标转换比如,多个PC机使用ADSL路由器共享上网,每个PC机都配置了内网IP。PC机访问外部网络的时候,路由器将数据包的报头中的源地址替换成路由器的ip。当外部网络的服务器比如网站web服务器接到访问请求的时
分类:
其他好文 时间:
2018-06-15 11:01:02
阅读次数:
231
10.19iptables规则备份和恢复serviceiptablessave将规则保存到默认配置文件/etc/sysconfig/iptablesiptables如果不使用serviceiptablessave命令,则重启之后规则会全部消失。如果想启动服务就让有规则,就把iptables保存在/etc/sysconfig/iptables利用iptables-save保存规则到指定路径:ipta
分类:
其他好文 时间:
2018-06-14 22:46:53
阅读次数:
368
清除所有规则:iptables-F开放常用tcp端口:iptables-IINPUT-ptcp-mmultiport--dports20,21,22,53,3690,80,443,4443,8023,8888,25,110,30000:30999-jACCEPTiptables-IOUTPUT-ptcp-mmultiport--sports20,21,22,53,3690,80,443,4443,
分类:
其他好文 时间:
2018-06-14 18:21:39
阅读次数:
129
CentOS6关闭防火墙使用以下命令, 这是因为CentOS7版本后防火墙默认使用firewalld,因此在CentOS7中关闭防火墙使用以下命令, 当然,如果安装了iptables-service,也可以使用下面的命令, ...
分类:
其他好文 时间:
2018-06-14 15:12:40
阅读次数:
164
简述Linux的防火墙主要工作在网络层,针对TCP/IP数据包实施过滤和限制,属于典型的包过滤防火墙(或称为网络层防火墙)。Linux系统的防火墙体系基于内核编码实现,具有非常稳定的性能和极高的效率。Netfilter与iptables的关系Netfilter:是指Linux内核中的一个框架,它可以用于在不同阶段将某些钩子函数(hook)作用域网络协议栈。Netfilter本身并不对数据包进行过滤
分类:
系统相关 时间:
2018-06-13 18:05:04
阅读次数:
229
第十三次课 Iptables防火墙(上) 目录 一、 firewalld和iptables 二、 netfilter5表5链介绍 三、 iptables语法 四、 iptables filter表案例 五、 iptables nat表应用 一、 firewalld和iptables 1.Selinu ...
分类:
其他好文 时间:
2018-06-13 11:41:26
阅读次数:
170
CentOS系统基本设置(考试20分钟)修改ssh远程端口为12345,验证能用12345端口登录即可。编辑SSH文件:执行vi/etc/ssh/sshd_config修改#Port22为Port12345保存退出设置开启CentOS防火墙,并通过tcp的12345和3306端口,只能设置一条规则。执行:vi/etc/sysconfig/iptables添加以下这条命令保存并退出!重启SSH服务:
分类:
其他好文 时间:
2018-06-12 21:36:48
阅读次数:
158
SNAT(SourceNetworkAddressTranslation源地址转换)是Linux防火墙的一种地址转换操作,也是iptables命令中的一种数据包控制类型,其作用是根据指定条件修改数据包的源IP地址。DNAT(DestinationNetworkAddressTranslation目标地址转换)是Linux防火墙的另一种地址转换操作,同样也是iptables命令中的一种数据包控制类型
分类:
其他好文 时间:
2018-06-12 17:46:01
阅读次数:
204
此文为另外以为大神原创由于没有找到分享功能 粘贴复制到此 原地址为https://blog.csdn.net/u012042021/article/details/72818759 一、同机器下的集群搭建: 1,创建redis实例统一存放的文件夹——在/usr/local路径下创建cluster文件 ...
分类:
其他好文 时间:
2018-06-12 13:34:05
阅读次数:
160