Iptables之基礎

來源:互聯網
上載者:User

位於/sbin/iptables,用來管理防火牆的命令工具為防火牆體系提供過慮規則/策略,決定如何過濾或處理到達防火牆的資料包。

3、預設規則

不指定表名時,預設表示filter表

4、匹配條件

包括網路通訊協定、IP地址、網路介面等匹配方式

包括連接埠、TCP標記、ICMP類型等匹配方式

5、查看Iptables所支援的協議

6、資料包處理方式

8、資料包狀態匹配

使用“-m state”結合“--state”狀態類型的形式

同時表示多種狀態時以逗號“,”分隔

常用資料包狀態包括:NEW、ESTABLISHED、RELATED

1、添加路由規則

3、路由前

1、添加路由規則

3、同時開兩個終端ping

相當於同學A

相當於同學B

1、添加規則

比如我們公司內網發布一個FTP時,對外公開。由於我們公司內部使用的私人IP,在Internet上是不識別,因此當我們需要將內網IP偽裝成公網IP,當來至Internet請求時,實際上它請求的不是真真的應用服務,而是公司內網訪問Internet時的網關。

1、添加規則鏈

相關文章

聯繫我們

該頁面正文內容均來源於網絡整理,並不代表阿里雲官方的觀點,該頁面所提到的產品和服務也與阿里云無關,如果該頁面內容對您造成了困擾,歡迎寫郵件給我們,收到郵件我們將在5個工作日內處理。

如果您發現本社區中有涉嫌抄襲的內容,歡迎發送郵件至: info-contact@alibabacloud.com 進行舉報並提供相關證據,工作人員會在 5 個工作天內聯絡您,一經查實,本站將立刻刪除涉嫌侵權內容。

A Free Trial That Lets You Build Big!

Start building with 50+ products and up to 12 months usage for Elastic Compute Service

  • Sales Support

    1 on 1 presale consultation

  • After-Sales Support

    24/7 Technical Support 6 Free Tickets per Quarter Faster Response

  • Alibaba Cloud offers highly flexible support services tailored to meet your exact needs.