【iptables配置】简单的iptables示例iptables-save>rc.firewall.txt*filter
:INPUTACCEPT[0:0]
:FORWARDACCEPT[0:0]
:OUTPUTACCEPT[0:0]
-AINPUT-mstate--stateRELATED,ESTABLISHED-jACCEPT
-AINPUT-picmp-jACCEPT
-AINPUT-ilo-jACCEPT
-AINPUT-s192.168.100.0/24-iem1-jACC..
分类:
其他好文 时间:
2014-12-24 18:20:09
阅读次数:
182
http://unix.stackexchange.com/questions/111433/iptables-redirect-outside-requests-to-127-0-0-1I have a service running on 127.0.0.1 with port 2222. I ...
分类:
其他好文 时间:
2014-12-24 13:09:55
阅读次数:
122
如果你的IPTABLES基础知识还不了解,建议先去看看.开始配置我们来配置一个filter表的防火墙.(1)查看本机关于IPTABLES的设置情况[root@tp ~]# iptables -L -n Chain INPUT (policy ACCEPT) target prot opt sou.....
分类:
系统相关 时间:
2014-12-24 11:23:58
阅读次数:
331
1、ls 列出当前目录下所有文件及文件夹
2、cd XX 进入XX目录
3、cd .. 返回上一级目录
4、vi 查看文件
5、查看某文件状态下,按 i 键 进入修改状态,修改完成后,按esc ,SHIFT+冒号,输入wq,按回车即可将修改内容保存。
6、service iptables stop 关...
分类:
其他好文 时间:
2014-12-23 21:17:32
阅读次数:
239
Iptables的规则语法分类:防火墙2012-04-19 17:091228人阅读评论(0)收藏举报inputtcpfilter防火墙output网络(一)基本语法iptables-t filter -A INPUT -p icmp -j DROP高级语法iptables-t filter -A ...
分类:
其他好文 时间:
2014-12-23 18:55:46
阅读次数:
359
1:防火墙端口开放#/sbin/iptables-IINPUT-ptcp--dport2222-jACCEPT2:配置sshd_config文件,修改端口号#vi/etc/ssh/sshd_config找到#Port22将其改成Port22223:重启SSH服务#servicesshdrestart4:防火墙端口关闭#vi/etc/sysconfig/iptables找到-AINPUT-mstate--stateNEW-mtcp-..
分类:
其他好文 时间:
2014-12-23 10:40:05
阅读次数:
142
1.安装FTP软件#yuminstall-yvsftpd*安装FTP软件#servicevsftpdstart启动FTP服务#chkconfig--addvsftpd#chkconfigvsftpdon2.把redhat6.2的光盘挂载到服务器上,之后拷贝DVD中所有文件到本机ftp目录下#mount/dev/cdrom/mnt#mkdir-p/var/ftp/pub/rhel6/#cp-r/mnt/*/var/ftp/pub/rh..
分类:
其他好文 时间:
2014-12-22 19:46:19
阅读次数:
232
命运是大海,当你能够畅游时,你就要纵情游向你的所爱,因为你不知道狂流什么会到来,卷走一切希望与梦想。作者:燁未央_Estelle声明:测试学习,不足之处,欢迎指正。第一章外网防火墙部署企业应用1.1生产中iptables的实际应用①iptables是基于内核的防火墙,功能非常强大,基..
分类:
系统相关 时间:
2014-12-21 02:04:32
阅读次数:
387
关于Linux上如何配置NAT的资料已经不少,可谓铺天盖地!本文与此无关。本文提供一种iptables之外的方式。iptables?
不!why?因为iptables配置的NAT是stateful的,它的实现依赖一个叫做conntrack的模块,什么是
conntrack?Oh,NO!这可是我的专长,但我不想在本文中说它,认..
分类:
系统相关 时间:
2014-12-21 01:58:17
阅读次数:
352
iptables
一种网络防火墙,在LINUX下使用,RedHat9.0版本以上自带。
它可以实现NAT转换,可以做上网代理。
首先对于服务器的配置第一步来说就是关闭防火墙,在没有图形化中的linux,使用命令行
有两种方法,
1、setup然后进行关闭。
2、
停止防火墙 service iptables stop
启动防火墙 service ...
分类:
其他好文 时间:
2014-12-21 01:54:27
阅读次数:
156