1、小案例 #!/bin/bashipt="/usr/sbin/iptables"$ipt -F$ipt -P INPUT DROP$ipt -P OUTPUT ACCEPT$ipt -P FORWARD ACCEPT$ipt -A INPUT -m state --state RELATED,ES ...
分类:
其他好文 时间:
2018-05-10 11:34:07
阅读次数:
186
一、iptables filter表案例 vim /usr/local/sbin/iptables.sh 加入如下内容 #! /bin/bash ipt="/usr/sbin/iptables" $ipt -F $ipt -P INPUT DROP $ipt -P OUTPUT ACCEPT $ip ...
分类:
系统相关 时间:
2018-05-10 11:27:50
阅读次数:
397
七周四次课(5月9日)10.15 iptables filter表案例10.16/10.17/10.18 iptables nat表应用扩展1. iptables应用在一个网段 http://www.aminglinux.com/bbs/thread-177-1-1.html2. sant,dnat,masquerade http://www.aminglinux.com/bb
分类:
系统相关 时间:
2018-05-10 11:25:46
阅读次数:
192
10.15 iptables filter表案例10.16/10.17/10.18 iptables nat表应用10.15 iptables filter表案例ipt=''/usr/sbin/iptables'' 定义变量,方便下面使用。$ipt -F 清空规则iput drop掉,out fwd accpet。(定义默认策略)加一些规则第一条 -m
分类:
其他好文 时间:
2018-05-10 11:24:08
阅读次数:
163
ipt="usr/sbin/iptables"//定义变量,尽量写全局的绝对路径,这样在脚本中不会有变量问题导致不可执行$ipt-F//清空之前的规则$ipt-PINPUTDROP//定义默认策略$ipt-POUTPUTACCEPT//定义默认策略$ipt-PFORWARDACCEPT//定义默认策略$ipt-AINPUT-mstate--stateRELATED,ESTABL
分类:
其他好文 时间:
2018-05-10 11:23:35
阅读次数:
158
iptables小案例:只针对filter表,预设策略INPUT链DROP,其他两个链ACCEPT,然后针对192.168.1.0/24开通22端口,对所有网段开放80端口,对所有网段开放21端口。由于这个需求有多条规则,所以最好写成脚本的形式,操作示例如下:vi/usr/local/sbin/iptables.sh加入如下内容,保存退出。脚本内容:ipt="/usr/sbin/ipta
分类:
其他好文 时间:
2018-05-10 11:14:35
阅读次数:
141
10.15 iptables filter表案例 10.16/10.17/10.18 iptable
分类:
其他好文 时间:
2018-05-10 11:14:21
阅读次数:
155
iptables小案例需求:把80,22,21端口放行,22端口只有某个IP段可以访问。[root@aminglinux-02~]#vim/usr/local/sbin/iptables.sh#!/bin/bashipt="/usr/sbin/iptables"#变量$ipt-F#清空规则$ipt-PINPUTDROP#定义默认策略$ipt-POUTPUTACCEPT$ipt-PFORWARDAC
分类:
其他好文 时间:
2018-05-10 00:08:08
阅读次数:
188
filter表应用不指定iptables表的类型,默认使用filter表,用来做访问控制的防火墙。例如:只允许192.168.1.0/24这个网段来访问22端口,开发 80 和 21 端口。# vim iptables.sh#! /bin/baships="/usr/sbin/iptables" #定义变量$ips -F #清空规则$ips -P INPUT
分类:
其他好文 时间:
2018-05-10 00:07:00
阅读次数:
167
10.15 iptables filter表案例1. iptables filter表案例需求:只针对filter表,预设策略INPUT链DROP,其他两个链ACCEPT,然后针对192.168.1.0/24开通22端口,对所有网段开放80端口,对所有网段开放21端口。需求有多条规则,最好写成脚本的形式比较好操作:命令:vim /usr/local/sbin/iptables.sh &
分类:
其他好文 时间:
2018-05-10 00:04:29
阅读次数:
161