文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 招聘 专题 新闻
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» Linux & Advanced Application » iptables 具体应用说明       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: iptables 具体应用说明  ( 查看:181  回复:5 )   
 
xtxz2003
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 23
积分 42
阅读权限 20
注册日期 2007-10-9
最后登录 2008-5-16 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-27 22:43   标题:iptables 具体应用说明
上一帖 |
iptables -F                          
(清空所有规则链的规则)
iptables -X                        
(删除自定义规则链)
iptables -P INPUT DROP
iptables -P OUTPUT DROP
iptables -P FORWARD DROP              
(把filter规则链的默认规则改为拒绝)

iptables -N icmp_packets            
(新建自定义规则链)

iptables -A icmp_packets -p ICMP -s 0/0 --icmp-type 0 -j ACCEPT     
(在新建的自定义规则链上添加允许所有IP段能发送应答ping包)

iptables -A icmp_packets -p ICMP -s 0/0 --icmp-type 8 -j ACCEPT      
(在新建的自定义规则链上添加允许所有IP段能发送请求ping包)

iptables -A icmp_packets -p ICMP -s 0/0 --icmp-type 11 -j ACCEPT   
(在新建的自定义规则链上添加允许所有IP段能接收超时ping包)


iptables -A INPUT -p ICMP -i eth1 -j icmp_packets         
(在filter表中添加所有从eht1口进入的icmp数据都交给icmp_packets规则链处理)

iptables -A OUTPUT -p ICMP -o eth1 -j icmp_packets        
(在filter表中添加所有从eht1口出去的icmp数据都交给icmp_packets规则链处理)

iptables -A FORWARD -p ICMP -i eth1 -o eth0 -j icmp_packets                              
(在filter表中添加从eth1口进入和从eht0口出去的icmp数据都交给icmp_packets规则链处理)

iptables -A FORWARD -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j icmp_packets  
(在filter表中添加从eth0进入和从eht1出去,是从以连接或与当前连接相关联的连接发送的数据交给icmp_packets规则链处理)

iptables -A FORWARD -p ICMP -i eth0 -o eth1 -d 192.168.1.2 -j icmp_packets
(在filter表中添加从eht0进入和eth1出去的,指定IP为192.168.1.2的主机发送icmp数据交给icmp-packets规则链处理)

iptables -A FORWARD -p ALL -i eth1 -o eth0 -j ACCEPT
(在filter表中添加从eht1进入和eth0出去的所有协议都允许通过)

iptables -A FORWARD -p ALL -i eth0 -o eth1 -m state --state ESTABLISHED,RELATED -j ACCEPT
(在filter表中添加从eth0进入和eth1出去的所有协议中,与当前连接或与当前连接相关联的连接发送的数据都允许通过)

iptables -A FORWARD -p TCP -i eth0 -o eth1 -d 192.168.1.2 -m multiport --dport 80,443 -j ACCEPT
(在filter表中添加从eth0进入和eth1出去的,指定目标IP为192.168.1.2发送的数据类型为TCP,访问端口为80或443的数据允许通过)



网络工程师到底该不该去考CCIE认证?
2008-4-27 22:431楼
[ 顶部 ]
 
termite3304
副版主  点击可查看详细


十二生肖之虎   白羊座   行业勋章   技术勋章   诚信兄弟   专家门诊活动纪念勋章  
帖子 1626
精华 4
无忧币 34753
积分 3160
阅读权限 140
注册日期 2007-8-1
最后登录 2008-7-9 在线

[查看资料]  [发短消息]  [Blog
[个人主页]         
发表于:2008-4-28 08:06 
不错  值得看一下



猜奥运金牌,赢无忧币
2008-4-28 08:062楼
[ 顶部 ]
 
xtxz2003
新新人类  点击可查看详细



帖子 34
精华 0
无忧币 23
积分 42
阅读权限 20
注册日期 2007-10-9
最后登录 2008-5-16 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-4-29 22:50 
好帖子没人回啊。。。
自己顶



网络工程师到底该不该去考CCIE认证?
2008-4-29 22:503楼
[ 顶部 ]
 
zbhyhth
新新人类  点击可查看详细



帖子 384
精华 0
无忧币 -184
积分 5
阅读权限 20
注册日期 2007-4-3
最后登录 2008-6-23 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-28 16:17 
bucuo ,hao



网络工程师到底该不该去考CCIE认证?
2008-5-28 16:174楼
[ 顶部 ]
 
znok
新新人类  点击可查看详细



帖子 107
精华 0
无忧币 109
积分 137
阅读权限 20
注册日期 2008-3-7
最后登录 2008-7-7 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-1 12:19 
不错!谢谢!



网络工程师到底该不该去考CCIE认证?
2008-6-1 12:195楼
[ 顶部 ]
 
lsg0072002
新新人类  点击可查看详细



帖子 157
精华 0
无忧币 20
积分 156
阅读权限 20
注册日期 2007-5-24
最后登录 2008-7-5 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-6-2 16:08 
d



网络工程师到底该不该去考CCIE认证?
2008-6-2 16:086楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号