国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

iptables在網(wǎng)絡(luò)中的兩個(gè)經(jīng)典應(yīng)用
2005-12-14   

一.端口轉(zhuǎn)發(fā):
在詳述端口轉(zhuǎn)發(fā)之前,先講一下我日前遇到的一件事情。本人是搞測(cè)試的,有一廠家拿了一個(gè)服務(wù)器軟件叫我測(cè)試?;趙in2k的,端口號(hào)為881,服務(wù)器直接連接外部網(wǎng)絡(luò),客戶端通過服器ip來(lái)訪問,而他們沒有基于linux的服務(wù)器軟件,照他們意思就必須將服務(wù)器換成windows的。作為一個(gè)linux愛好者,我想大家明白這種痛苦。我翻了一下資料,發(fā)現(xiàn)iptables的端口轉(zhuǎn)發(fā)功能可以解決,折騰了一下午,終于完成任務(wù)。下面將我的方法講一下:思想:利用端口轉(zhuǎn)發(fā),當(dāng)服務(wù)器接收到881端口請(qǐng)求以后,將其轉(zhuǎn)到 10.10.2.200:881上,10.10.2.200再將數(shù)據(jù)返回給請(qǐng)求連接
Eth0:連接ADSL,即ppp0接口
Eth1:連接內(nèi)部網(wǎng)絡(luò),ip為10.10.1.1
10.10.2.200為win2k服務(wù)器,其端口881提供網(wǎng)絡(luò)服務(wù)。
iptbles腳本:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 881 -j DNAT --to-destination 10.10.2.200:881 ;將881請(qǐng)求發(fā)至10.10.2.00:881端口
iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.200 -p tcp -m tcp --dport 881 -j SNAT --to-source 10.10.1.1 ;返回a.b.b.d時(shí)數(shù)據(jù)源來(lái)自同一子網(wǎng),就將其源地址更改為10.10.1.1,從eth0發(fā)出,并在連接跟蹤表中查出a.b.c.d 從ppp0進(jìn)來(lái)的,又由ppp0將此數(shù)據(jù)發(fā)出。
當(dāng)然不要忘了加一條允許881端口訪問的語(yǔ)句。 iptables –A INPUT –p tcp –dport 881 –i ppp0 –j ACCEPT
可不可把服務(wù)器放在局域內(nèi),用端口轉(zhuǎn)發(fā)來(lái)實(shí)現(xiàn)呢?答案當(dāng)然是肯定的,既然能把881端口轉(zhuǎn)發(fā),那么21,80這些個(gè)端口更不在話,而且很多服務(wù)器軟件都可以自定義端口,那就在得玩了,只要有合適的端口,即使給局域網(wǎng)每一個(gè)用戶開一個(gè)ftp服務(wù)器也是可的。你想要實(shí)現(xiàn)什么服務(wù)都可以,當(dāng)然是基于端口轉(zhuǎn)發(fā)的。
局域網(wǎng)內(nèi)10.10.2.101是win2k,提供www服務(wù),端口為800
通過服務(wù)器http://serverip:800 進(jìn)行訪問。
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 800 -j DNAT --to-destination 10.10.2.101:800
iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.101 -p tcp -m tcp --dport 800 -j SNAT --to-source 10.10.1.1
iptables –A INPUT –p tcp –dport 800 –i ppp0 –j ACCEPT
由于是基于端口轉(zhuǎn)發(fā)實(shí)現(xiàn)的,所以服務(wù)器上只需裝個(gè)iptables來(lái)轉(zhuǎn)發(fā)數(shù)據(jù)就行了,一切服務(wù)由內(nèi)部服務(wù)器完成,這樣的話,我 linux服務(wù)器才真正的算是個(gè)防火墻。
二.IPTABLES防火墻使用經(jīng)驗(yàn)一談
最近架設(shè)了一臺(tái)LINUX的小型服務(wù)器 因?yàn)樾枰袻INUX的機(jī)子作為軟路由器來(lái)使用 所以把使用的一些經(jīng)驗(yàn)談一下。
iptables的功能十分的強(qiáng)大 例如IP轉(zhuǎn)發(fā)和偽裝 防御DoS,掃描和嗅探試的攻擊等等 在這里就不闡述了
我的系統(tǒng)環(huán)境: redhat 7.2, adsl 2m, 8139fast 網(wǎng)卡
1:linux如何所以軟路由功能:
說到這里 大家可能會(huì)想 只要在/etc/rc.d/rc.local加上cat 1 > /proc/sys/net/ipv4/ip_forward就可以了 讓linux具 ip_forward的功能 但你會(huì)發(fā)現(xiàn) 就算這樣設(shè)置你局域網(wǎng)內(nèi)的其他電腦還是不能共享上網(wǎng) 這是為什么 因?yàn)楫?dāng)你只有一個(gè)公網(wǎng)的ip 候 你就必須用到iptables的IP偽裝功能 把IP的偽裝成你公網(wǎng)的IP 那怎么實(shí)現(xiàn)呢 你可以這樣 iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE 這樣就可以把你所以出去的IP地址偽裝成ppp0的IP地址(因?yàn)槲?ADSL 如有不同可以修改)
2:我不想開放我的端口 但我要在我的電腦上啟用http服務(wù) 并對(duì)外服務(wù):
因?yàn)槟悴幌腴_放除了80以外的端口 你可以這樣 iptables –P INPUT –j DROP 我們用-P來(lái)攔截全部的通信
然后在來(lái)允許哪些端口可以被使用你可以這樣寫:
iptables –A INPUT –p tcp –dport 80 –j ACCEPT
你可以適當(dāng)?shù)陌凑者@樣的格式來(lái)添加自己想開放的端口 當(dāng)然如果你覺得這樣不是很好的管理你也可以新建一個(gè)iptables表 你可以樣做
iptables –N test (新建一個(gè)test表)
iptables –A test DROP
iptables –A test –p tcp –dport 80 –j ACCEPT(允許80端口被訪問)
iptables –A INPUT –j test
iptables –A OUTPUT –j test
iptables –A FORWARD –j test
(這3條的意思指讓INPUT OUTPUT FORWARD都按照test的設(shè)置)
3我想在我內(nèi)網(wǎng)的電腦上架設(shè)ftp服務(wù) 我該怎么做:
這就又要用到iptables 的又一個(gè)強(qiáng)大的功能端口映射了
你可以這樣iptables -t nat -A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.0.6:21
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.6 -p tcp -m tcp -- dport 25-j SNAT --to-source 192.168.0.1
上面2句話的意思是把服務(wù)器的25端口映射到192.168.0.6這臺(tái)電腦上
4:我不想讓人家可以PING到我
這大概是做防火墻用到最多的一種了 你可以在iptables寫這句話 iptables -A INPUT -p icmp --icmp-type echo-request -i ppp0 -j DROP 如果你前面是新建了一個(gè)新的test表 那也可以這樣寫iptables -A test -p icmp --icmp-type echo-request -i ppp0 -j DROP
這句話就是不允許人家PING我 因?yàn)閜ing用到的是icmp協(xié)議 因?yàn)閕cmp沒有端口可言 所以也不需要指定端口了好了 這就是iptables的幾種比較基本的用法
這里在介紹幾iptbales常用的一些命令
iptables –F 清空所有的iptables的規(guī)則設(shè)置
/sbin/iptables-save > iptables – save 把你的規(guī)則保存下來(lái) 因?yàn)槟闼性O(shè)置的規(guī)則再重新啟動(dòng)后都不會(huì)被保存 所以你必來(lái)寫一個(gè)腳本來(lái)讓他開機(jī)運(yùn)行 所以你就可以用這命令來(lái)保存你的規(guī)則 然后讓他開機(jī)自動(dòng)運(yùn)行就可以了。

熱詞搜索:

上一篇:Linux防火墻下的應(yīng)用策略路由
下一篇:Linux防火墻的3個(gè)應(yīng)用

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
91精品国产一区二区| 综合自拍亚洲综合图不卡区| 欧美男女性生活在线直播观看| av电影在线观看一区| 粉嫩久久99精品久久久久久夜| 国产精品综合在线视频| 日韩精品亚洲专区| 婷婷一区二区三区| 午夜精品视频一区| 首页国产欧美日韩丝袜| 午夜久久久久久久久久一区二区| 亚洲综合一二区| 玉米视频成人免费看| 国产精品天美传媒沈樵| 中文字幕综合网| 一区二区三区日本| 无码av免费一区二区三区试看| 免费成人在线观看视频| 国产一区二区三区免费观看| 国产91精品免费| 91在线观看一区二区| 色噜噜狠狠色综合欧洲selulu| 日本道免费精品一区二区三区| 欧美中文字幕不卡| 在线播放日韩导航| 久久青草欧美一区二区三区| √…a在线天堂一区| 午夜日韩在线电影| 久久成人久久鬼色| 99riav久久精品riav| 欧美伊人久久大香线蕉综合69| 欧美一区二区三区四区在线观看| 精品剧情在线观看| 国产精品女主播av| 午夜欧美2019年伦理| 国产一区二区三区四| 色婷婷av久久久久久久| 欧美一级片在线看| 国产精品久久久久久久久久免费看 | 蜜臂av日日欢夜夜爽一区| 国内精品第一页| 91蜜桃在线免费视频| 欧美嫩在线观看| 国产日韩欧美激情| 夜夜嗨av一区二区三区 | 欧美日韩在线观看一区二区 | 成人av在线影院| 欧美三级视频在线| 久久女同精品一区二区| 亚洲欧美偷拍三级| 久久99精品国产麻豆不卡| 99久久精品国产导航| 欧美一个色资源| 成人欧美一区二区三区1314| 日本中文字幕一区二区有限公司| 成人黄色一级视频| 制服丝袜国产精品| 中文字幕中文乱码欧美一区二区 | 在线观看日韩电影| 久久久99久久| 青青国产91久久久久久| 91一区二区三区在线播放| 精品剧情在线观看| 亚洲国产乱码最新视频 | 欧美午夜精品久久久久久孕妇| 26uuu成人网一区二区三区| 亚洲午夜在线电影| 成人丝袜高跟foot| 日韩天堂在线观看| 亚洲激情第一区| 大桥未久av一区二区三区中文| 欧美大尺度电影在线| 亚洲一区二区三区三| 波多野结衣在线一区| 欧美精品一区二区三区在线播放| 亚洲大片一区二区三区| av激情综合网| 欧美国产精品一区| 国内精品伊人久久久久av影院 | 欧美精品丝袜中出| 中文字幕欧美一| 国产成人自拍网| 欧美电影免费观看高清完整版在 | 国产精品欧美极品| 国产精品亚洲综合一区在线观看| 欧美一二三四区在线| 一区二区三区欧美亚洲| 波波电影院一区二区三区| 国产亚洲一区二区三区| 久久国产尿小便嘘嘘| 欧美一区二区播放| 香港成人在线视频| 欧美性生活一区| 亚洲最大成人网4388xx| 日本乱码高清不卡字幕| 成人欧美一区二区三区在线播放| 国产一区二区三区综合| www日韩大片| 国产成人精品综合在线观看| 国产夜色精品一区二区av| 国产精品一级在线| 国产亚洲一区二区三区在线观看 | 日韩色在线观看| 蜜臀av性久久久久蜜臀aⅴ| 欧美一区二区福利在线| 日韩va欧美va亚洲va久久| 欧美日本韩国一区| 三级一区在线视频先锋 | 亚洲欧美在线视频观看| 成人av影院在线| 国产精品久久久久影院亚瑟| 成人午夜精品一区二区三区| 国产精品视频一二三区| 99久久精品国产精品久久| 综合久久久久久久| 成人精品国产免费网站| 国产精品久久久久久久久果冻传媒| 粉嫩av一区二区三区在线播放| 欧美国产精品一区二区| 99热精品国产| 亚洲尤物在线视频观看| 欧美又粗又大又爽| 日韩一区欧美二区| 欧美电视剧免费观看| 国产91丝袜在线播放| 国产精品丝袜久久久久久app| 色综合天天综合给合国产| 亚洲三级免费电影| 欧美色老头old∨ideo| 蜜臀久久久99精品久久久久久| 欧美mv日韩mv亚洲| 成人中文字幕电影| 一区二区三区精品久久久| 欧美一卡二卡在线| 丁香桃色午夜亚洲一区二区三区| 亚洲欧美另类在线| 91精品婷婷国产综合久久 | 欧美日韩成人一区| 精品亚洲免费视频| 国产精品久久久久一区二区三区| 在线看一区二区| 久久国产综合精品| 亚洲欧洲无码一区二区三区| 欧美三级电影在线看| 国产在线一区观看| 亚洲天堂av一区| 日韩视频一区二区| 99综合影院在线| 日韩精品电影一区亚洲| 日本一区二区电影| 欧美日本不卡视频| 国产二区国产一区在线观看| 一区二区三区美女| 久久久久九九视频| 91成人在线免费观看| 精品影院一区二区久久久| 自拍偷拍国产亚洲| 精品少妇一区二区三区视频免付费| 成人免费三级在线| 奇米888四色在线精品| 国产精品久久久久久久久快鸭| 欧美喷潮久久久xxxxx| 波波电影院一区二区三区| 日本成人超碰在线观看| 天天亚洲美女在线视频| 久久精品在线观看| 8x8x8国产精品| 色哟哟日韩精品| 国产精品自拍一区| 日韩精品国产精品| 一区二区三区欧美激情| 国产欧美一区二区三区网站 | 天堂va蜜桃一区二区三区漫画版| 国产日韩欧美精品综合| 欧美一区二区三区小说| 91国产精品成人| 国产91综合一区在线观看| 喷白浆一区二区| 亚洲午夜激情网站| 国产精品久久久久婷婷二区次| 日韩欧美一级在线播放| 精品视频免费看| 色一区在线观看| 成人免费视频国产在线观看| 精品一区二区国语对白| 日本一不卡视频| 午夜视频在线观看一区| 亚洲免费资源在线播放| 国产精品午夜在线观看| 精品国产三级电影在线观看| 3d成人动漫网站| 在线亚洲+欧美+日本专区| 972aa.com艺术欧美| 粉嫩av一区二区三区| 国产精品一二一区| 激情综合网天天干| 另类的小说在线视频另类成人小视频在线 | 国产精品久久夜| 国产精品亲子乱子伦xxxx裸| 久久免费午夜影院|