Linux下防火墙iptables原理及实战

  





癓inux下防火墙iptables原理及实战"


癓inux下防火墙iptables原理及实战"






- - - - - - N,新建(新- X,删除指定表中用户自定义的规则链(删除- - - - - - h,获取帮助(帮助)


<强>


链输入(政策接受)
target ,,,,,普罗特选择source ,,,,,,,,,,,,,,,destination ,,,,,,,,


链输入(政策接受)
target ,,,,,普罗特选择source ,,,,,,,,,,,,,,,destination ,,,,,,,,

,,,,,,,清除预设表过滤器中的所有规则链的规则
,,,,,,,清除预设表过滤器中使用者自定链中的规则


链输入(政策接受)
target ,,,,,普罗特选择source ,,,,,,,,,,,,,,,destination ,,,,,,,,

/etc/d/init。d/iptables保存




如果做了邮件服务器,开25110年启端口。


如果做了FTP服务器,开启21端口

/etc/d/init。d/iptables保存


<强>

, - t nat


如果我们想,比如阻止MSN、QQ、BT等的话,需要找到它们所用的端口或者IP,(个人认为没有太大必要)

- t nat - PREROUTING ,,- d 211.101.46.253   - j下降

- t nat - PREROUTING - p tcp——dport 21 - j下降

- t nat - PREROUTING ,,21 - d - p tcp——dport 211.101.46.253 - j下降

<强>




/etc/d/init。d/iptables保存


Linux下防火墙iptables原理及实战