手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>操作系统>Linux>列表

Linux下IpTables的配置

来源:互联网 作者:west263.com 时间:2008-02-23
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!
1、 指定表

filter为包过滤防火墙默认表,nat表,mangle表


2、 指定操作命令

添加、删除、更新


3、 指定链

操作包过滤防火墙的input,output,forward。也可能操作自己定义的。


4、 指定规则匹配器

各种规则匹配。如IP、端口、包类型


5、 指定目标动作

ACCEPT表示通过 DROP表示被丢弃 REJECT表示拒绝包

LOG表示包的有关信息被记录日志 TOS改写包的TOS值


用法:<严格区分大小写>

iptables [-t table] cmd [chain][rule-matcher][-j target]

cmd:

-A 在所选链的尾添加一条或多条规则

-D 删除

-R 替换

-I 插入

-L 列出所有规则

-F 清除

-N 创建

-X 删除指定的用户定义链

-P 为永久链指定默认规则

-C 检查给定的包是否与指定链的规则相匹配

-Z 将指定链中所有规则的包字节记数器清零

-h 显示帮助信息

//例子

# touch /etc/rc.d/filter-firewall

//

IPT=/sbin/iptables

WWWSERVER=192.168.168.119

FTPSERVER=192.168.168.119

IPRANGE=192.168.168.0/24

$IPT -F

$IPT -P FORWARD DROP

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP

文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!