CentOS Linux服务器技术与技能大赛实战iptables防火墙.pptxVIP

  • 1
  • 0
  • 约小于1千字
  • 约 10页
  • 2019-07-15 发布于辽宁
  • 举报

CentOS Linux服务器技术与技能大赛实战iptables防火墙.pptx

iptables防火墙 关于SNAT和DNAT的实验 th0:54(内网)、eth1:54(外网)——主机名: 8 ——防火墙后端客户机 00——Web服务器 前期准备:更改主机名称 ①hostname;②hosts;③etc/sysconfig/network。 更改IP地址和DNS地址信息 所需软件包 启动 iptables 防火墙 设置防火墙为路由模式,将/etc/sysctl.conf 内 net.ipv4.ip_forward = 0 值改成1 也可以将/proc/sys/net/ipv4/ip_forward 的内容修改为1,如图所示。但是重启之后会失效,所以建议还是修改 sysctl.conf 的参数并更新内核。 更新系统内核参数 sysctl -p(一定要用这个参数) 此时防火墙已经有路由的功能了。 删除策略有以下几类,如图19-14所示。 ① iptables -F:清空所选链中的规则,如果没有指定链则清空指定表中所有链的规则。 ② iptables -X:清除预设表 filter 中使用者自定链中的规则。 ③ iptables -Z:清除预设表 filter 中使用者自定链中的规则。 设置预设策略 这里使用的 ssh 链接的服务器,已经添加了22端口的策略 设置默认策略为关闭 filter 表的 INPPUT 及 FORWARD 链,开启 OUTPUT 链;na

文档评论(0)

1亿VIP精品文档

相关文档