首页 > 其他 > 详细

IPTABLES

时间:2017-09-15 09:56:13      阅读:276      评论:0      收藏:0      [点我收藏+]

 七周三次课(9月13日)
10.11 Linux网络相关
10.12 firewalld和netfilter
10.13 netfilter5表5链介绍
10.14 iptables语法

 想要使用 ipconfig命令 需要yum install net-tools

ifdown ens33关闭某个网卡

技术分享

可以通过这种方式设置虚拟网卡。

技术分享

技术分享

可以查看网卡是否连上网线

技术分享

修改主机名

技术分享

DNS的配置文件这里需要注意,就算改了这里,机器重启还是会以网卡配置稳健为准

/etc/hosts 修改hosts和对应的ip


10.12 firewalld和netfilter

 vi /etc/selinux/config 

修改selinux的状态

技术分享

技术分享

在centos7使用6的netfilter关闭firewalld

安装完了开启iptables

systemctl start iptables

红帽6的防火墙名字是netfilter

技术分享

查看iptables的默认规则

技术分享

iptables命令和用法


iptables -nvL 默认的规则 默认保存位置cat /etc/sysconfig/iptables

技术分享

 iptables -F 清空规则

清空了之后需要使用iptables save才会清空配置文件。

iptables 默认查看的是filter表

iptables -t指定表

iptables -A INPUT -s 192.1.1.1 -p tcp --sport 1234 -d 192.1.1.2 --dport 80 -j DROP

sport:源的端口

DROP/REJECT  效果是一样的。DROP 直接丢掉数据包。

-A 追加在后面

-I 把规则插入到最前面

-D 删除规则

iptables -nvL --line-number

这样方便删除

iptables -D INPUT 7

iptables -P OUTPUT DROP修改默认的策略。  默认的accetpt

IPTABLES

原文:http://zfno111.blog.51cto.com/10527763/1965434

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!