- 1、本文档共6页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
iptables用法初解
iptables用法初解一、四表五链之间的关系4个表:filter,nat,mangle,raw,默认表是filter(没有指定表的时候就是filter表)。表的处理优先级:rawmanglenatfilter。filter:一般的过滤功能nat:用于nat功能(端口映射,地址映射,中转IP等)mangle:用于对特定数据包的修改raw:有限级最高,设置raw时一般是为了不再让iptables做数据包的链接跟踪处理,提高性能5个链:PREROUTING,INPUT,FORWARD,OUTPUT,POSTROUTING。PREROUTING:数据包进入路由表之前INPUT:通过路由表后目的地为本机FORWARDING:通过路由表后,目的地不为本机OUTPUT:由本机产生,向外转发POSTROUTIONG:发送到网卡接口之前。关系如下两个图:iptables中表和链的对应关系如下:二、修改配置文件修改方式iptables装好后,可以用service iptables start来启动,默认是不写配置文件的,可以修改/etc/sysconfig/iptables-config文件的IPTABLES_SAVE_ON_RESTART参数为YES,那么再次service iptables restart后,会生成/etc/sysconfig/iptables文件,这个是iptables的规则配置文件。然后每次修改这个文件,重启iptables服务就可以生效。使用iptables-save和iptables-restore实时修改另一种方法可以实时的修改iptables,先调用iptables-save 1.txt(任一文件), 1.txt保存的就是当前iptables所有的规则。然后修改1.txt文件,再调用iptables-restore 1.txt,这样可以实时的修改iptables。下面我们以一个IP中转的例子的说明操作例1:中转机10.193.33.199, 客户机:10.194.40.99,内网(192.168.205.199)服务器:192.168.207.31。前提:客户机与中转机是相通的,中转机和服务器是相通的,但是客户机和服务机不通,如何通过修改中转机的iptables使客户机能直接用ssh登录到服务器?步骤1,打开中转机的IP转发功能,#echo 1 /proc/sys/net/ipv4/ip_forward步骤2,使用iptables-save 1.txt,打开1.txt查看当前的所有配置,如下:[cpp]view plaincopyprint?#?Generated?by?iptables-save?v1.3.5?on?Wed?Jan?23?13:42:41?2013 ??*nat??:PREROUTING?ACCEPT?[987255:120400313]??:POSTROUTING?ACCEPT?[69206:4531327]??:OUTPUT?ACCEPT?[69171:4525042]??COMMIT??#?Completed?on?Wed?Jan?23?13:42:41?2013 ??#?Generated?by?iptables-save?v1.3.5?on?Wed?Jan?23?13:42:41?2013 ??*filter??:INPUT?ACCEPT?[8263685:2471630642]??:FORWARD?ACCEPT?[744189:1336659724]??:OUTPUT?ACCEPT?[6320185:4534993027]??COMMIT??#?Completed?on?Wed?Jan?23?13:42:41?2013??# Generated by iptables-save v1.3.5 on Wed Jan 23 13:42:41 2013*nat:PREROUTING ACCEPT [987255:120400313]:POSTROUTING ACCEPT [69206:4531327]:OUTPUT ACCEPT [69171:4525042]COMMIT# Completed on Wed Jan 23 13:42:41 2013# Generated by iptables-save v1.3.5 on Wed Jan 23 13:42:41 2013*filter:INPUT ACCEPT [8263685:2471630642]:FORWARD ACCEPT [744189:1336659724]:OUTPUT ACCEPT [6320185:4534993027]COMMIT# Completed on Wed Jan 23 13:42:41 2013修改如下
文档评论(0)