Linux防火墙及其配置.pptVIP

  • 3
  • 0
  • 约4.6千字
  • 约 24页
  • 2019-11-26 发布于湖北
  • 举报
IPTABLES的动作选项 动作选项指定当数据包与规则匹配时,应该做什么操作,如接受或丢弃等,如表15-3所示。下表15-3为iptables的动作选项 动作 说明 ACCEPT 接受数据包 DROP 丢弃数据包 REDIRECT 将数据包重新转向本机或另一台主机的某个端口,通常用功能实现透明代理或对外开放内网的某些服务 SNAT 源地址转换,即改变数据包的源地址 DNAT 目标地址转换,即改变数据包的目标地址 MASQUERADE IP伪装,即常说的NAT技术。MASQUERADE只能用于SDSL等拨号上网的IP伪装,也就是主机的IP地址是由ISP动态分配的;如果主机的IP地址是静态固定的,就要使用SNAT LOG 日志功能,将符合规则的数据包的相关信息记录在日志中,以便管理员进行分析和排错 查看IPTABLES规则 在初始状态,iptables并没有规则,但是如果在安装时选择自动安装防火墙,这时系统中就会有默认的规则存在,那么在这里可以先查看一下系统默认的防火墙规则。 查看iptables规则的格式为: iptables [-t 表名] -L 链名 其中, [-t 表名]:定义查看哪个表的规则列表,表名可以使用filter、nat和managle,如果没有定义[-t 表名],默认使用filter表; -L:列出指定表和指定链的规则; 链名:定义查看指定表中哪个链的

文档评论(0)

1亿VIP精品文档

相关文档