国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

簡釋iptables防火墻(1)
2005-12-14   

一般LINUX防火墻(iptalbes)的運用無非是用nat 表(PREROUTING、OUTPUT、POSTROUTING)和filter表 (FORWARD、INPUT、OUTPUT)。我們只有知道了數據的流向才能正確的配置防火墻?,F用一個相對比較直觀的圖形解釋數據的走向。(此處只作 最基本的iptables數據流走向說明。)

上圖是你的家,藍色的圈是你家院子,有兩扇大門①⑥進出,你家有兩個房間,分別為eth0和 eth1房間,每個房間有兩 個門可以進出②③④⑤。旁邊是張三和李四的家,張三家和李四家之間的往返必須要過你家院子。

現假設,eth0網卡IP為:192.168.5.1鏈接內網,eth1網卡IP為:218.100.100.111鏈接互連網。

再假設,“張三家”為一個局域網,“李四家”為互連網。進我家院子用PREROUTING,出我家院子用FORWARD,進我家門 用INPUT,出我家門用OUTPUT。(當我們的操作是征對服務器本身而言的話,如SSH操作,此時肯定會用到PREROUTING、INPUT和OUTPUT,當數據 只是通過服務器去訪問別的機器時會用到PREROUTING和FORWARD。)

又假設,默認這六個門都是關的。生成如下代碼。

###########################################################################

*nat

################################

:PREROUTING DROP [0:0]

:OUTPUT DROP [0:0]

:POSTROUTING DROP [0:0]

################################

-F

-Z

-X

### 以后要新增語句請在此處增加。

-L –v

COMMIT

################################################

*filter

##############################

:INPUT DROP[0:0]

:FORWARD DROP[0:0]

:OUTPUT DROP[0:0]

##############################

-F

-Z

-X

### 以后要新增語句請在此處增加。

-L –v

COMMIT

##########################################################################

1、 局域網用戶通過服務器共享上網 (即從張三家到李四家)
1)首先進①號門,再從⑥號門走出。
-A PREROUTING –p tcp --dport 80 –j ACCEPT #允許TCP 80端口通過服務器
-A FORWARD –p tcp --dport 80 –j ACCEPT #允許TCP80 端口轉發
-A FORWARD –p tcp --sport 80 –j ACCEPT #允許接收對方為TCP80端口反回的信息

2)其次,由于我們上網打的是域名,為此有一個公網DNS服務器為我們服務,那當然也要允許內網機器與DNS服務器的數據轉發。DNS用UDP 53 或者 TCP 53端口。兩者用其一個就行。
-A PREROUTING –p udp --dport 53 –j ACCEPT
-A FORWARD –p udp --dport 53 –j ACCEPT
-A FORWARD –p udp --sport 53 –j ACCEPT

3)再次,由于局域網的私有地址在公網上是不被允許的,所以在出公網前應該把其地址轉為服務器地址進行偽裝。
-A POSTROUTING –s 192.168.5.0/24 –j SNAT --to 218.100.100.111

2、允許局域網和公網可以訪問服務器的SSH
假設SSH采用默認端口TCP 22 。此要求相當于要進我的家的TCP 22號門,為此我們首先要進我家院子,然后再進我家門,最后走出我家門這 樣的過程。此操作是征對服務器本身的操作。
-A PREROUTING –p tcp --dport 22 –j ACCEPT
-A INPUT –p tcp --dport 22 –j ACCEPT
-A OUTPUT –p tcp --sport 22 –j ACCEPT

3、 允許內網機器可以登錄MSN和QQ。
(MSN和QQ默認是不允許登錄的)QQ一般來說可以從TCP 80、8000、443及UDP 8000、4000登錄,而MSN可以從TCP 1863、443登錄。我們登錄 MSN和QQ的過程就象上網一樣,也是去訪問遠程服務器的指定端口,故而我們只用數據轉發即可。
-A PREROUTING –p tcp --dport 1863 –j ACCEPT
-A PREROUTING –p tcp --dport 443 –j ACCEPT
-A PREROUTING –p tcp --dport 8000 –j ACCEPT
-A PREROUTING –p udp --dport 8000 –j ACCEPT
-A PREROUTING –p udp --dport 4000 –j ACCEPT
-A FORWARD –p tcp --dport 1863 –j ACCEPT
-A FORWARD –p tcp --sport 1863 –j ACCEPT
-A FORWARD –p tcp --dport 443 –j ACCEPT
-A FORWARD –p tcp --sport 443 –j ACCEPT
-A FORWARD –p tcp --dport 8000 –j ACCEPT
-A FORWARD –p tcp --sport 8000 –j ACCEPT
-A FORWARD –p udp --dport 8000 –j ACCEPT
-A FORWARD –p udp --sport 8000 –j ACCEPT
-A FORWARD –p udp --dport 4000 –j ACCEPT
-A FORWARD –p udp --sport 4000 –j ACCEPT


共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:基于Linux的防火墻不安全
下一篇:iptables防火墻應用之動態DNS

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美一区二区三区四区久久| 成人h动漫精品| 中文字幕日韩av资源站| 97久久超碰国产精品| 精品一区二区免费| 首页综合国产亚洲丝袜| 欧美精品一区视频| 91精品久久久久久久久99蜜臂| kk眼镜猥琐国模调教系列一区二区| 久久国产精品99久久人人澡| 亚洲成人资源在线| 亚洲影视在线播放| 最新热久久免费视频| 国产精品天美传媒沈樵| www国产精品av| 精品av久久707| 精品99久久久久久| 欧美人妇做爰xxxⅹ性高电影| 91久久精品一区二区三区| 99久久婷婷国产| 老司机精品视频在线| 国产精品一二三在| 国产精品麻豆欧美日韩ww| 精品日韩一区二区三区免费视频| 日韩三级高清在线| 日韩欧美不卡在线观看视频| 日韩欧美色综合网站| 精品欧美乱码久久久久久1区2区| 91麻豆精品国产91久久久久久| 91精品国产综合久久精品性色| 在线精品视频小说1| 欧美三级午夜理伦三级中视频| 欧美主播一区二区三区美女| 91久久香蕉国产日韩欧美9色| 在线观看视频一区二区 | 国产精品美日韩| 久久久精品国产99久久精品芒果| 欧美国产一区二区在线观看| 亚洲乱码国产乱码精品精可以看 | 亚洲高清三级视频| 国产在线不卡一卡二卡三卡四卡| 91网址在线看| 精品久久人人做人人爽| 亚洲免费观看在线视频| 久久99精品国产.久久久久久| 91在线云播放| 久久久久久99久久久精品网站| 亚洲一区二区高清| 大陆成人av片| 久久久久99精品国产片| 亚洲一区欧美一区| 成人丝袜18视频在线观看| 91精品国产综合久久福利软件 | 国产午夜精品一区二区三区视频| 一区二区三区中文字幕精品精品 | 日韩欧美国产一区二区在线播放 | 在线一区二区三区| 久久女同精品一区二区| 蜜臀av性久久久久av蜜臀妖精 | 中文字幕av一区二区三区| 亚洲国产精品久久久久秋霞影院| 成人动漫中文字幕| 国产欧美精品一区| 国产永久精品大片wwwapp | 国产欧美一区二区三区在线看蜜臀| 亚洲成人av一区二区| 色婷婷综合久久久中文字幕| 日本一区二区三区四区在线视频 | 精品免费国产一区二区三区四区| 久久色在线观看| 亚洲另类中文字| 国产欧美精品一区二区三区四区| 国产a久久麻豆| www.欧美色图| 欧美日韩免费观看一区二区三区| 欧美军同video69gay| 欧美亚洲综合久久| 日韩欧美国产综合一区| 国产69精品久久99不卡| 日本一道高清亚洲日美韩| 麻豆精品一区二区| 国产激情一区二区三区| 成年人国产精品| 91麻豆精品国产91久久久久| 日本一区二区成人| 一区二区在线免费| 777亚洲妇女| 波多野洁衣一区| 亚洲免费色视频| 欧美一卡在线观看| 日本高清不卡一区| 蜜臀精品一区二区三区在线观看| 51精品视频一区二区三区| 国产久卡久卡久卡久卡视频精品| 一区二区三区精品| www久久久久| 韩国v欧美v亚洲v日本v| av在线一区二区三区| 亚洲精品在线观| 蜜臀av性久久久久av蜜臀妖精| 丝袜国产日韩另类美女| 欧美日韩三级一区二区| 亚洲午夜私人影院| 成人激情开心网| 亚洲综合区在线| 欧美一级日韩免费不卡| 亚洲视频每日更新| 亚洲成人免费在线| 麻豆91小视频| 国产精品美女久久久久久久| 色网站国产精品| 美女在线视频一区| 国产精品短视频| 91精品国产综合久久精品图片| 国产高清一区日本| 亚洲五月六月丁香激情| 久久伊人中文字幕| 欧美日韩精品一区二区| 国产成人免费在线观看不卡| 亚洲高清视频中文字幕| 国产欧美一区二区三区在线看蜜臀| 欧美综合视频在线观看| 国产一区二区按摩在线观看| 亚洲综合男人的天堂| 国产亚洲一区二区三区四区 | 捆绑紧缚一区二区三区视频| 国产精品天美传媒| 日韩精品专区在线影院观看| 色哟哟一区二区三区| 国产高清成人在线| 日韩不卡免费视频| 亚洲午夜在线电影| 亚洲男同性恋视频| 国产精品久久久久久久久搜平片| 欧美r级在线观看| 91精品国产一区二区| 欧美四级电影网| 在线精品视频免费观看| 99精品欧美一区二区蜜桃免费 | 色一情一乱一乱一91av| 国产精品 欧美精品| 免费在线观看视频一区| 亚洲成av人片在线| 一区二区三区四区视频精品免费| 国产精品福利电影一区二区三区四区| 日韩欧美国产三级电影视频| 在线不卡的av| 7777精品伊人久久久大香线蕉完整版| 欧美视频一区二区三区四区| 欧美在线三级电影| 欧美调教femdomvk| 欧美三级蜜桃2在线观看| 日本二三区不卡| 欧美无砖砖区免费| 欧美日本在线一区| 7777女厕盗摄久久久| 日韩亚洲欧美综合| 欧美白人最猛性xxxxx69交| 日韩免费视频一区二区| 久久先锋影音av| 国产精品久久久久久久第一福利 | 91精品福利视频| 在线观看免费成人| 欧美精品一二三四| 欧美电影免费观看高清完整版| 日韩三级视频在线观看| 国产午夜亚洲精品不卡| 亚洲欧洲精品一区二区三区| 一区二区中文字幕在线| 亚洲综合另类小说| 免费观看一级特黄欧美大片| 国产激情视频一区二区在线观看| 高清不卡一区二区在线| 91免费观看视频在线| 884aa四虎影成人精品一区| 26uuu亚洲婷婷狠狠天堂| 亚洲四区在线观看| 美女一区二区三区| 99免费精品在线观看| 欧美影片第一页| 精品久久久网站| 中文字幕在线观看不卡| 日韩av网站免费在线| 国产精品911| 欧美日韩精品高清| 久久久久久久久久电影| 亚洲一区二区影院| 国产美女视频一区| 在线免费观看日韩欧美| 欧美成人a视频| 亚洲精品v日韩精品| 久久国产三级精品| 91蜜桃在线观看| 国产无一区二区| 丝袜诱惑亚洲看片| 成人av网站免费| 精品乱人伦一区二区三区| 亚洲欧美区自拍先锋| 国模冰冰炮一区二区| 91视频免费看|