国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

iptables在網絡中的兩個經典應用
2005-12-14   

一.端口轉發:
在詳述端口轉發之前,先講一下我日前遇到的一件事情。本人是搞測試的,有一廠家拿了一個服務器軟件叫我測試。基于win2k的,端口號為881,服務器直接連接外部網絡,客戶端通過服器ip來訪問,而他們沒有基于linux的服務器軟件,照他們意思就必須將服務器換成windows的。作為一個linux愛好者,我想大家明白這種痛苦。我翻了一下資料,發現iptables的端口轉發功能可以解決,折騰了一下午,終于完成任務。下面將我的方法講一下:思想:利用端口轉發,當服務器接收到881端口請求以后,將其轉到 10.10.2.200:881上,10.10.2.200再將數據返回給請求連接
Eth0:連接ADSL,即ppp0接口
Eth1:連接內部網絡,ip為10.10.1.1
10.10.2.200為win2k服務器,其端口881提供網絡服務。
iptbles腳本:
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 881 -j DNAT --to-destination 10.10.2.200:881 ;將881請求發至10.10.2.00:881端口
iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.200 -p tcp -m tcp --dport 881 -j SNAT --to-source 10.10.1.1 ;返回a.b.b.d時數據源來自同一子網,就將其源地址更改為10.10.1.1,從eth0發出,并在連接跟蹤表中查出a.b.c.d 從ppp0進來的,又由ppp0將此數據發出。
當然不要忘了加一條允許881端口訪問的語句。 iptables –A INPUT –p tcp –dport 881 –i ppp0 –j ACCEPT
可不可把服務器放在局域內,用端口轉發來實現呢?答案當然是肯定的,既然能把881端口轉發,那么21,80這些個端口更不在話,而且很多服務器軟件都可以自定義端口,那就在得玩了,只要有合適的端口,即使給局域網每一個用戶開一個ftp服務器也是可的。你想要實現什么服務都可以,當然是基于端口轉發的。
局域網內10.10.2.101是win2k,提供www服務,端口為800
通過服務器http://serverip:800 進行訪問。
iptables -t nat -A PREROUTING -p tcp -m tcp --dport 800 -j DNAT --to-destination 10.10.2.101:800
iptables -t nat -A POSTROUTING -s 10.10.0.0/16 -d 10.10.2.101 -p tcp -m tcp --dport 800 -j SNAT --to-source 10.10.1.1
iptables –A INPUT –p tcp –dport 800 –i ppp0 –j ACCEPT
由于是基于端口轉發實現的,所以服務器上只需裝個iptables來轉發數據就行了,一切服務由內部服務器完成,這樣的話,我 linux服務器才真正的算是個防火墻。
二.IPTABLES防火墻使用經驗一談
最近架設了一臺LINUX的小型服務器 因為需要把LINUX的機子作為軟路由器來使用 所以把使用的一些經驗談一下。
iptables的功能十分的強大 例如IP轉發和偽裝 防御DoS,掃描和嗅探試的攻擊等等 在這里就不闡述了
我的系統環境: redhat 7.2, adsl 2m, 8139fast 網卡
1:linux如何所以軟路由功能:
說到這里 大家可能會想 只要在/etc/rc.d/rc.local加上cat 1 > /proc/sys/net/ipv4/ip_forward就可以了 讓linux具 ip_forward的功能 但你會發現 就算這樣設置你局域網內的其他電腦還是不能共享上網 這是為什么 因為當你只有一個公網的ip 候 你就必須用到iptables的IP偽裝功能 把IP的偽裝成你公網的IP 那怎么實現呢 你可以這樣 iptables -t nat -A POSTROUTING -o ppp0 -j MASQUERADE 這樣就可以把你所以出去的IP地址偽裝成ppp0的IP地址(因為我 ADSL 如有不同可以修改)
2:我不想開放我的端口 但我要在我的電腦上啟用http服務 并對外服務:
因為你不想開放除了80以外的端口 你可以這樣 iptables –P INPUT –j DROP 我們用-P來攔截全部的通信
然后在來允許哪些端口可以被使用你可以這樣寫:
iptables –A INPUT –p tcp –dport 80 –j ACCEPT
你可以適當的按照這樣的格式來添加自己想開放的端口 當然如果你覺得這樣不是很好的管理你也可以新建一個iptables表 你可以樣做
iptables –N test (新建一個test表)
iptables –A test DROP
iptables –A test –p tcp –dport 80 –j ACCEPT(允許80端口被訪問)
iptables –A INPUT –j test
iptables –A OUTPUT –j test
iptables –A FORWARD –j test
(這3條的意思指讓INPUT OUTPUT FORWARD都按照test的設置)
3我想在我內網的電腦上架設ftp服務 我該怎么做:
這就又要用到iptables 的又一個強大的功能端口映射了
你可以這樣iptables -t nat -A PREROUTING -p tcp -m tcp --dport 25 -j DNAT --to-destination 192.168.0.6:21
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -d 192.168.0.6 -p tcp -m tcp -- dport 25-j SNAT --to-source 192.168.0.1
上面2句話的意思是把服務器的25端口映射到192.168.0.6這臺電腦上
4:我不想讓人家可以PING到我
這大概是做防火墻用到最多的一種了 你可以在iptables寫這句話 iptables -A INPUT -p icmp --icmp-type echo-request -i ppp0 -j DROP 如果你前面是新建了一個新的test表 那也可以這樣寫iptables -A test -p icmp --icmp-type echo-request -i ppp0 -j DROP
這句話就是不允許人家PING我 因為ping用到的是icmp協議 因為icmp沒有端口可言 所以也不需要指定端口了好了 這就是iptables的幾種比較基本的用法
這里在介紹幾iptbales常用的一些命令
iptables –F 清空所有的iptables的規則設置
/sbin/iptables-save > iptables – save 把你的規則保存下來 因為你所有設置的規則再重新啟動后都不會被保存 所以你必來寫一個腳本來讓他開機運行 所以你就可以用這命令來保存你的規則 然后讓他開機自動運行就可以了。

熱詞搜索:

上一篇:一些iptables的具體應用
下一篇:Pix515 防火墻配置策略實例分析

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
色综合久久中文综合久久牛| 欧美天堂一区二区三区| 色综合天天综合给合国产| 欧美精品九九99久久| 国产亚洲视频系列| 樱桃视频在线观看一区| 国产精品一区一区| 欧美丰满嫩嫩电影| 综合分类小说区另类春色亚洲小说欧美| 亚洲国产日韩a在线播放性色| 国内精品伊人久久久久av影院 | 色综合久久88色综合天天6| 欧美va在线播放| 一区二区在线观看免费视频播放| 激情文学综合插| 欧美视频在线一区| 国产精品久久久久四虎| 国产一区二区三区精品视频| 欧美男女性生活在线直播观看| 国产精品麻豆99久久久久久| 九色综合狠狠综合久久| 777亚洲妇女| 亚洲国产精品久久久久婷婷884 | 5月丁香婷婷综合| 1000精品久久久久久久久| 乱一区二区av| 91精品欧美综合在线观看最新| 亚洲欧美成aⅴ人在线观看| 国产精品99久久久久久久女警| 欧美一级高清片在线观看| 亚洲国产毛片aaaaa无费看| 日本高清无吗v一区| 自拍偷拍亚洲欧美日韩| av午夜一区麻豆| 日韩欧美卡一卡二| 久久99久国产精品黄毛片色诱| 欧美精品在线一区二区三区| 亚洲一区二区三区小说| 色婷婷激情综合| ...xxx性欧美| 99久久er热在这里只有精品66| 国产香蕉久久精品综合网| 丁香六月综合激情| 亚洲国产精品ⅴa在线观看| 国产成人福利片| 国产精品伦理在线| 国产高清久久久| 国产女主播视频一区二区| 国产91丝袜在线观看| 国产精品电影院| 色视频一区二区| 午夜精品视频在线观看| 91精品福利在线一区二区三区 | 亚洲一区在线观看网站| 欧美日韩mp4| 久久99久久99精品免视看婷婷 | 亚洲高清免费视频| 777午夜精品视频在线播放| 国产一区二区在线免费观看| 国产精品视频看| 色狠狠色狠狠综合| 日韩av一区二| 国产欧美中文在线| 色综合色综合色综合| 日本欧美加勒比视频| 国产日韩欧美麻豆| 欧美亚洲综合久久| 国产在线精品一区二区| 亚洲欧美成aⅴ人在线观看| 欧美一级免费观看| 9色porny自拍视频一区二区| 亚洲福利视频一区| 久久久精品国产免大香伊| 色诱亚洲精品久久久久久| 美女脱光内衣内裤视频久久影院| 国产丝袜在线精品| 欧美午夜精品免费| 国产成人在线观看免费网站| 一区二区三区中文字幕电影| 精品对白一区国产伦| 在线欧美小视频| 国产乱对白刺激视频不卡| 亚洲成人手机在线| 国产精品久久久久毛片软件| 欧美成人精精品一区二区频| 色哟哟一区二区| 国产一区二区三区电影在线观看| 一区二区在线免费观看| 久久亚洲综合色一区二区三区| 色屁屁一区二区| 成人一级片网址| 麻豆精品在线看| 亚洲色图自拍偷拍美腿丝袜制服诱惑麻豆 | 国产一区亚洲一区| 性做久久久久久免费观看| 国产精品美女一区二区在线观看| 欧美一区二区视频观看视频 | 成人av在线电影| 奇米影视在线99精品| 伊人开心综合网| 综合色天天鬼久久鬼色| 久久网站热最新地址| 91精品国产福利在线观看| 欧美日韩你懂得| 91美女片黄在线观看| 高清在线观看日韩| 美女视频黄 久久| 一区二区三区免费观看| 亚洲欧美中日韩| 91麻豆福利精品推荐| 亚洲情趣在线观看| 午夜在线电影亚洲一区| 亚洲免费资源在线播放| 中文字幕在线不卡视频| 中文字幕一区二区视频| 国产精品二区一区二区aⅴ污介绍| 国产欧美一区二区三区鸳鸯浴| 欧美精品一区二区三区一线天视频| 日韩亚洲欧美中文三级| 日韩精品最新网址| 欧美成人video| 久久久精品一品道一区| 日本一区二区免费在线观看视频| 国产女人18毛片水真多成人如厕| 久久久久国产精品厨房| 欧美国产精品v| 中文字幕一区二区三区视频| 国产精品福利一区二区| 中文字幕亚洲欧美在线不卡| 国产亚洲欧洲997久久综合| 麻豆91在线观看| 国产高清亚洲一区| 大胆亚洲人体视频| 免费高清在线一区| 91精品国产一区二区三区蜜臀| 北条麻妃国产九九精品视频| 国产在线视频不卡二| 国产清纯白嫩初高生在线观看91 | 亚洲精品一线二线三线无人区| 在线中文字幕不卡| 91污片在线观看| 欧美性色黄大片| 91丨porny丨在线| 国产福利一区二区| 国产中文字幕一区| 经典三级视频一区| 韩国一区二区三区| 亚洲美女区一区| 国产麻豆日韩欧美久久| 亚洲最大成人综合| 经典三级视频一区| 美女视频黄免费的久久| 日韩电影一二三区| 亚洲一区二区三区中文字幕在线| 一区二区三区在线视频观看 | 麻豆精品久久精品色综合| 丁香婷婷综合五月| 国产大片一区二区| 国产成人三级在线观看| 亚洲一区二区三区四区五区黄| 一区二区三区中文在线观看| 亚洲欧美国产三级| 国产精品久久久久aaaa| 视频在线观看一区| 日本va欧美va瓶| 久久 天天综合| 国产专区欧美精品| 国产精品一级二级三级| 国产成人精品一区二| 久草这里只有精品视频| 欧美色网一区二区| 欧美精品一二三四| 在线综合亚洲欧美在线视频 | 色婷婷综合久久久久中文 | 精品久久久影院| 五月婷婷激情综合| 亚洲mv大片欧洲mv大片精品| 中文在线一区二区| 蜜桃av一区二区| 加勒比av一区二区| 成人av综合在线| www国产成人| 亚洲欧美日韩电影| 亚洲一区二区欧美日韩| 免费观看一级欧美片| 国产激情视频一区二区三区欧美| 成人的网站免费观看| 国产成人av电影在线| 日韩免费性生活视频播放| 精品少妇一区二区三区日产乱码 | 99国产精品国产精品毛片| 色综合激情五月| 亚洲欧洲无码一区二区三区| 亚洲综合视频网| 国内精品视频666| 国产精品综合一区二区| 一本色道久久综合精品竹菊| 日韩三级免费观看| 精品国产一区二区精华| 九色综合国产一区二区三区|