- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2小时玩转iptables企业版
* * * * * * * * * * * * * * * * * * * * * * * * 7.實戰.2 CU: 0 54(eth1) 54(eth0) client: web server: 54 (eth2) * 7.實戰.2-參考答案 CU: ifconfig eth0 0 netmask Server: ifconfig eth0 netmask route add default gw 54 Client: ifconfig eth0 netmask route add default gw 54 Firewall: ifconfig eth0 54 netmask ifconfig eth1 54 netmask ifconfig eth2 54 netmask service iptables stop modprobe ip_nat_ftp echo 1 /proc/sys/net/ipv4/ip_forward iptables -A INPUT -i lo -j ACCEPT iptables -A INPUT -i eth1 -p tcp --dport 22 -j ACCEPT iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT iptables -P INPUT DROP iptables -t nat -A POSTROUTING -s /24–o eth0 -j SNAT --to 54 iptables -t nat -A PREROUTING -d 54 -p tcp -dport 80 -j DNAT --to iptables -A FORWARD -i eth2 -o eth1 -m state --state NEW -j DROP * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * 3.4動作(處理方式) ACCEPT DROP SNAT DNAT MASQUERADE * 3.4.1 -j ACCEPT -j ACCEPT 通過,允許資料包通過本鏈而不攔截它 類似Cisco中ACL裡面的permit 例如: iptables -A INPUT -j ACCEPT 允許所有訪問本機IP的資料包通過 * 3.4.2 -j DROP -j DROP 丟棄,阻止資料包通過本鏈而丟棄它 類似Cisco中ACL裡的deny 例如: iptables -A FORWARD -s 9 -j DROP 阻止來源地址為9的資料包通過本機 * 3.4.4 -j DNAT -j DNAT --to IP[-IP][:埠-埠](nat 表的PREROUTING 鏈) 目的地址轉換,DNAT支援轉換為單IP,也支援轉換到IP位址集區 (一組連續的IP地址) 例如: iptables -tnat -APREROUTING -i ppp0 -p tcp --dport 80 \ -j DNAT --to 把從ppp0進來的要訪問TCP/80的數據包目的地址改為 iptables -tnat -APREROUTING -i ppp0 -p tcp --dport 81 \ -j DNAT --to :80 iptables -tnat -APREROUTING -i ppp0 -p tcp --dport 80 \ -j DNAT --to -0 * 3.4.3 -j SNAT -j SNAT --to IP[-IP][:埠-埠](nat 表的POSTROUTING鏈) 源位址轉換,SNAT支援轉換為單IP,也支援轉換到IP位址集區 (一組連續的IP地址) 例如: iptables -t nat -A POSTROUTING -s /24 \ -j SNAT --to 將內網/24的原地址修改為,用於NAT iptables -t nat -A POSTROUTING -s /24 \ -j SNAT --to -0 同上,只不過修改成一個位址集區裡的IP * 3.4.5 -j MASQUERADE -j MASQUERADE 動態源位址轉換(動態IP的情況下使用) 例如: iptables -tnat -APOSTROUTING -s /24 -j MASQUERADE 將源地址是/24的資料包進行位址偽裝 * 3.5附加模
您可能关注的文档
- 关于1消费者理论.ppt
- 爆破工程施工.ppt
- 磁通量变化时产生的感应电动势2.0.ppt
- 童年的泥巴吧.ppt
- 绪论;带电质点的产生.ppt
- 营销1荷塘月色.ppt
- 血液一般检查 见习2.ppt
- 营销1转正定级与专业技术职称评定.ppt
- 送给新员工的几句话.ppt
- 关于1金融企业会计基础知识.ppt
- 数据仓库:Redshift:Redshift与BI工具集成.docx
- 数据仓库:Redshift:数据仓库原理与设计.docx
- 数据仓库:Snowflake:数据仓库成本控制与Snowflake定价策略.docx
- 大数据基础:大数据概述:大数据处理框架MapReduce.docx
- 实时计算:GoogleDataflow服务架构解析.docx
- 分布式存储系统:HDFS与MapReduce集成教程.docx
- 实时计算:Azure Stream Analytics:数据流窗口与聚合操作.docx
- 实时计算:Kafka Streams:Kafka Streams架构与原理.docx
- 实时计算:Kafka Streams:Kafka Streams连接器开发与使用.docx
- 数据仓库:BigQuery:BigQuery数据分区与索引优化.docx
文档评论(0)