当前位置: 首页 > wzjs >正文

开封做网站优化上海门户网站制

开封做网站优化,上海门户网站制,尚一网常德论坛,网站建设流程是这样的 里面有很防火墙在一个系统中就好像是一个国家的军队,所谓国无军不安,在系统中也是这样,防火墙可以保护系统被别人攻击,过滤垃圾流量等,那么今天我们就来了解一下Linux系统中的一种防火墙iptables。 目录 iptables概述 规则 …

防火墙在一个系统中就好像是一个国家的军队,所谓国无军不安,在系统中也是这样,防火墙可以保护系统被别人攻击,过滤垃圾流量等,那么今天我们就来了解一下Linux系统中的一种防火墙iptables。

目录

iptables概述

规则

iptables操作使用

iptables常用选项

具体操作

内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

内部网络服务器s1通过DNAT发布服务到互联网。

互联网主机pc2能够访问s1服务器,但是不能够进行ping和ssh连接。


iptables概述

iptables由表、链以及若干规则组成

规则

就是告诉iptables防火墙该做什么,等于是一个工作标准。

某些规则的集合就是链,每个链都有一定的相同点,分别为INPUT、OUTPUT、FORWARD、PREROUTING、POSTROUTING,从字面上的意思也能大概理解。

  • INPUT:入站的数据包应用此链中的规则
  • OUTPUT:出站的数据包应用此链中的规则
  • FORWARD:转发的数据包应用此链中的规则
  • PREROUTING:想要修改目的地址数据包应用此链中的规则
  • POSTROUTING:想要修改源地址数据包应用此链中的规则

是若干规则和链的集合,分别为raw、mangle、nat、filter,这里我们重点了解常用的filter和nat

  • filter:负责过滤数据包
  • nat:负责地址转换
  • raw:确定是否进行转台跟踪
  • mangle:做流量整形,修改数据包内容

iptables操作使用

iptables常用选项

  • -t  指定表名
  • -j  指定控制类型
  • -A  在指定链的末尾追加一条新的规则
  • -I   在指定链的开头插入一条新的规则
  • -R  修改、替换指定链中的某一条规则
  • -P  设置指定链的默认策略
  • -D 删除指定链中的某一条规则
  • -F 清空指定链中的所有规则
  • -L  列出指定链中所有的规则
  • -n 使用数字形式显示输出结果
  • -v 显示详细信息
  • --line-numbers 显示规则的序号
  • -p 指定要匹配的数据包的协议类型
  • -s 指定要匹配的数据包的源IP地址
  • -d 指定要匹配的数据包的目的IP地址
  • -i 指定数据包进入本机的网络接口
  • -o 指定数据包离开本机做使用的网络接口
  • --sport 指定源端口号
  • --dport 指定目的端口号

命令的选项有点多,为了方便记忆,这里结合例子进行讲解,会更加的简单易懂。

具体操作

创建一个实验环境,三个局域网互联,一个为内部网络,一个为外部网络,一个为服务器网络

内部网络IP192.168.50.1 服务器网络IP192.168.60.1 外部网络IP192.168.70.1

与防火墙相连,防火墙开启IP地址转换

内部网络中的pc1采用SNAT访问外部互联网,但是无法ping到内部网关。

分析一下,PC1采用SNAT访问外部互联网,就是在PC1访问外部互联网时,将IP地址转换为公网IP,具体命令如下

 首先是PC1访问外部互联网,意思就是改变源地址,所以选择nat表,POSTROUTING链,

从192.168.50.0/24这个网段出发,通过ens256(连接防火墙的网卡),通过SNAT将地址转换成192.168.70.254即可实现前半个要求

无法ping到内部网关,命令如下

即来自192.168.50.1的icmp类型的请求数据会被丢弃,就无法ping通了

内部网络服务器s1通过DNAT发布服务到互联网。

逻辑与SNAT相反,将想要进来的IP地址转换成内部网段,命令如下

即从外部网络的从192.168.70.254地址,ens256,这里我的网络服务是nginx服务因此端口为80号端口,目的网络IP为192.168.60.1即服务器的IP地址。

互联网主机pc2能够访问s1服务器,但是不能够进行ping和ssh连接。

具体命令如下,

第一条即,从ens256到ens224的目的为192.168.60.1的tcp,接口为80的数据会被接收

第二条即,从ens256 目的是192.168.60.1的icmp的ping请求包会被丢掉

第三条即,从ens256目的是192.168.60.1的tcp,接口为22的(ssh)的包会被丢弃

这只是一个思路,通过不同的规则也可以达到同样的效果,所以大家可以发散思路,多练多看就可以掌握iptables的设置方法了。


文章转载自:

http://FnrRcIqn.frfnb.cn
http://lvusjtD6.frfnb.cn
http://l2szdRB4.frfnb.cn
http://fmmQ4i9V.frfnb.cn
http://9YzQayQT.frfnb.cn
http://IBIjroHC.frfnb.cn
http://oDWAXv4r.frfnb.cn
http://MzJv42rU.frfnb.cn
http://rtzOWhuW.frfnb.cn
http://SZhelWEv.frfnb.cn
http://ThWHpzep.frfnb.cn
http://m8vI9eYU.frfnb.cn
http://QXEkrDsc.frfnb.cn
http://yg7aEAzz.frfnb.cn
http://yWNRNmgi.frfnb.cn
http://7ygRNgMP.frfnb.cn
http://AhAWWyzL.frfnb.cn
http://ZXoJmkpR.frfnb.cn
http://ydHgiPsI.frfnb.cn
http://e0QMcVIZ.frfnb.cn
http://aD7TkOBJ.frfnb.cn
http://e3eUjvpc.frfnb.cn
http://UGZRdJPP.frfnb.cn
http://xb3KXpko.frfnb.cn
http://bB6MboQV.frfnb.cn
http://moBmZ3up.frfnb.cn
http://CLeJ42kJ.frfnb.cn
http://NfP5Lc5i.frfnb.cn
http://i3ZCOGjt.frfnb.cn
http://TOvpHvaj.frfnb.cn
http://www.dtcms.com/wzjs/639463.html

相关文章:

  • 网站ip段屏蔽网站建设需要多少g合适
  • 怎么建设影视网站电信ip做的网站移动不能访问
  • 网站建设费入如保入账百度快照的作用是什么
  • 用什么软件建网站最方便黄骅贴吧
  • 网站的优化排名怎么做wordpress匿名评论
  • 网站制作多少页佛山企业网站建设咨询
  • 晚上网站推广软件免费版如今做啥网站能致富
  • 新手有关网站建设需要看哪些书外包app公司不给源代码
  • 上海锦都建设(集团)有限公司网站成都建筑工程设计公司
  • 网站开发合同书做外国网站买域名
  • 建设网站所有步骤西安企业排行榜
  • 怎么在阿里巴巴网站做公司名称中国设计网站官网地址
  • 有和wind一样做用网站购物网站的加工说明
  • 嘉兴市建设局网站平面广告设计主题
  • 长春专业做网站公司手机vi设计公司
  • 菏泽做网站的公司网站开发存在的问题
  • vs215开发python网站开发扬州专业外贸网站建设推广
  • 网站系统有哪些wordpress cms 主题
  • 做马来西亚生意的网站建站公司最新排名
  • 怎样维护公司网站上海这边敲墙拆旧做啥网站的比较多
  • 没有营业执照 怎么做网站淘宝网店的seo主要是
  • 企业网站上海 优帮云驻马店360网站建设
  • 厂房出租做推广什么网站好wordpress 源码下载
  • 电影网站怎么做关键词北京 网站备案
  • 个人网站的留言板数据库怎么做最大的建筑招工平台 app
  • 龙华做网站yihe kj怎样提高百度推广排名
  • 1.2婚庆网站建设的目的建设银行哪个是假网站
  • 企业网站seo营销提供信息门户网站定制
  • 网站设置在哪广东购物网站建设价格
  • 蓝色网站后台wordpress 图片地址 数据库