用惯了centos系列,用debian系列还是有很大差别的。debian中也是自带类似红帽系统的/etc/rc.local这种系统启动时候自启程序列表的文件的。我看到有人说放到/etc/network/if-pre-up.d/下有时候并不能随系统启动自启动,所以放到了/etc/network/if-up.d/里,是可以正常开机自启的,别忘了加可执行权限。基本思路大概是这样:/etc/network
分类:
其他好文 时间:
2019-05-07 11:43:22
阅读次数:
775
cgroup子系统net_cls 可以给 packet 打上 classid 的标签,用于过滤分类,这个classid就是用于标记skb所属的 qdisc class 的。有了这个标签,流量控制器(tc)可以对不同的 cgroup 的 packet 起作用,Netfilter(iptables)也可 ...
分类:
其他好文 时间:
2019-05-05 15:52:43
阅读次数:
220
摘要本章将分别使用iptables、firewall-cmd、firewall-config和TCP Wrappers等防火墙策略配置服务来完成数十个根据真实工作需求而设计的防火墙策略配置实验。 防火墙种类内外网形式的防火墙,在外网和企业内网之间架设一台服务器或者路由器,配好过滤策略用来作为公司的防 ...
分类:
系统相关 时间:
2019-05-03 18:51:50
阅读次数:
243
防火墙的概念: Iptables也叫netfilter是Linux下自带的一款免费且优秀的基于包过滤的防火墙工具,它的功能十分强大,使用非常灵活,可以对流入、流出、流经服务器的数据包进行精细的控制。 iptables中有4张表,其中最常用的是filter表: filter是iptables默认使用的 ...
分类:
其他好文 时间:
2019-05-02 21:50:34
阅读次数:
161
CentOS 7 防火墙 出现Failed to start iptables.service: Unit iptables.service failed to load 2017-06-13 22:13 by faunjoe88, 11666 阅读, 2 评论, 收藏, 编辑 错误信息如下: [r ...
分类:
其他好文 时间:
2019-05-02 19:00:34
阅读次数:
117
查看电脑配置命令 查看内核/操作系统/CPU信息:uname -a 查看CPU信息:cat /proc/cpuinfo 查看内存使用:free -m 查看防火墙:sudo iptables -L 查看防火墙状态:sudo ufw status 开启/关闭防火墙:sudo ufw enable|dis ...
分类:
系统相关 时间:
2019-05-02 09:21:57
阅读次数:
152
1.Grafana添加Mysql错误提示:NetworkError:BadGateway(502)解决方法:在mysql主机上使用iptables做转发[root@mysql-s~]#vim/etc/sysctl.conf[root@mysql-s~]#sysctl-pnet.ipv4.conf.all.forwarding=1[root@mysql-s~]#
分类:
其他好文 时间:
2019-05-01 09:11:23
阅读次数:
558
CentOS 升级到7之后,发现无法使用iptables控制Linuxs的端口,google之后发现Centos 7使用firewalld代替了原来的iptables下面记录如何使用firewalld开放Linux端口: CentOS 升级到7之后,发现无法使用iptables控制Linuxs的端口 ...
分类:
其他好文 时间:
2019-05-01 01:06:11
阅读次数:
119
首先,我们来看一下tc,TC(Traffic Control)命令,是linux自带的告警流控命令。Linux操作系统中的流量控制器TC(Traffic Control)用于Linux内核的流量控制,主要是通过在输出端口处建立一个队列来实现流量控制。一般只能限制网卡发送的数据包,不能限制网卡接收的数 ...
分类:
其他好文 时间:
2019-04-29 22:31:55
阅读次数:
232
一.Docker容器的四种网络模式 容器的本质是一个被隔离的进程,而这个进程又有其独立的网络栈,即网卡(Network Interface)、回环设备(Loopback Device)、路由表(Routing Table)和 iptables 规则。单机时代的容器网络实际上有三种通信需求,分别是: ...
分类:
其他好文 时间:
2019-04-28 20:36:35
阅读次数:
158