前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >iptables使用

iptables使用

原创
作者头像
呆呆
修改2021-05-18 10:04:10
4520
修改2021-05-18 10:04:10
举报
文章被收录于专栏:centosDai

vi /etc/sysctl.conf

net.ipv4.ip_forward = 1

sysctl -p //立即生效

iptables -t nat -A POSTROUTING -s 172.16.1.0/24 -o eth1 -j SNAT --to-source 172.16.2.254 //使用SNAT配置共享上网

iptables -A INPUT -p tcp --dport 80 -j ACCEPT //开启80端口

iptables -t filter -A INPUT -s 172.16.1.10 -i eth0 -j DROP //禁止IP为172.16.1.10的主机从eth0访问本机

iptables -t filter -I INPUT 2 -s 172.16.1.0/24 -p tcp --dport 80 -j DROP //禁止子网172.16.1.0访问web服务

iptables -t filter -I INPUT 2 -s 172.16.1.10 -p tcp --dport ftp -j DROP //禁止IP为172.16.1.10访问FTP服务

iptables -t filter -L INPUT //查看filter表中INPUT链的规则

iptables -t nat -L -n //查看NAT表中所有规则

iptables -t nat -F //删除nat表中的所有规则

iptables -I FORWARD -d wwww.baidu.com -j DROP //禁止访问www.baidu.com网站

iptables -I FORWARD -s 172.16.1.10 -j DROP //禁止172.16.1.10上网

service iptables status //查看防火墙状态

service iptables start //开启防火墙

service iptables stop //关闭防火墙

service iptables restart //重启防火墙

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
NAT 网关
NAT 网关(NAT Gateway)提供 IP 地址转换服务,为腾讯云内资源提供高性能的 Internet 访问服务。通过 NAT 网关,在腾讯云上的资源可以更安全的访问 Internet,保护私有网络信息不直接暴露公网;您也可以通过 NAT 网关实现海量的公网访问,最大支持1000万以上的并发连接数;NAT 网关还支持 IP 级流量管控,可实时查看流量数据,帮助您快速定位异常流量,排查网络故障。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档