1. 程式人生 > >iptables配置管理

iptables配置管理

技術分享 -1 實踐 .cn 通過 lte root spa filter

iptables規則

內核netfilter的規則:

技術分享

iptables的規則:

技術分享

基本操作

技術分享

技術分享

實踐:往iptables中插入一條規則:禁止基於端口號為22的所有客戶端訪問(等於是禁止基於SSH的客戶端連接)。

插入前:

技術分享

插入後:

命令:

[[email protected] ~]# iptables -I INPUT 1 -p tcp --dport 22 -j REJECT

技術分享

INPUT,OUTPUT輸入輸出

技術分享

FORWARD轉發

技術分享

NAT網絡地址轉換

技術分享

技術分享

配置文件和註意事項

默認通過iptables命令添加的規則不會永久保存。

技術分享

最簡單的辦法是,先運行命令iptables -F,然後再運行命令service iptables save寫回配置文件。

技術分享

iptables配置管理