iptables学习笔记

author author     2022-10-05     445

关键词:

firewall
图像化配置
[[email protected] ~]# firewall-config


iptabes -F
iptabes -X
iptabes -Z
先设置默认规则(最后防线)
[[email protected] ~]# iptables -P INPUT DROP&&iptables -P OUTPUT DROP&&iptables -P FORWARD DROP


iptables -A(增加)/I(插入) 链名称(INPUT、OUTPUT、FORWARD) -i(数据包进入接口)/o(数据包出去接口)
-p(指定协议tcpudpicmpall) -s(源地址/!+IP反选不接受) --sport22:30(端口范围) -d (目的地址)-j
(动作DROP、ACCEPT、REGECT、LOG)

路由写转发

systemctl|grep fowrward |grep ipv4
写入 /etc/sysctl.conf
systmctl -p (reload)

加路由
route add -net 172.25.0.0 netmask 255.255.255.0
route add -host 172.25.0.10 -i
gw 192.168.100.2

iptables规则
[[email protected] ~]# iptables -A INPUT -i eth1 -s 192.168.100.0/24 -j DROP
[[email protected] ~]# iptables -A INPUT -s 192.168.100.0/24 -p udp -j DROP

[[email protected] ~]# iptables -L
Chain INPUT (policy DROP)
target prot opt source destination
ACCEPT icmp -- 172.25.0.0/24 anywhere
DROP all -- 192.168.100.0/24 anywhere
DROP tcp -- 192.168.100.0/24 anywhere
DROP udp -- 192.168.100.0/24 anywhere

iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
[[email protected] ~]# iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT

 

iptables学习笔记(代码片段)

学习的视频:http://edu.51cto.com/course/12914.htmlIPTABLESLINUX防火墙引言:iptables作为一款老牌的Linux防火墙,给Linux系统提供了基于内核的安全防护机制。优点:系统自带,无需安装,工作在OS底层(内核)从理论上说安全性更高;缺点... 查看详情

学习笔记第三十二节课

iptables规则备份和恢复。serviceiptablessave会把规则保存到/etc/sysconfig/iptables配置文件中,但是有时候不想保存这个位置。可以用命令iptables-sabe>到你想保存的位置。恢复备份的规则的话是iptables-restore保存之后清空掉就没有规则了... 查看详情

学习笔记之iptables(代码片段)

1.防火墙的基础知识    首先需要认识到什么是防火墙,防火墙是通过一些有顺序的规则。给从网络中进入到主机应用层之间的通道上设置很多道拦截的口,每个口会有一堆规则去匹配。匹配上,如果是匹配结果是... 查看详情

iptables防火墙使用笔记

...一下就不管了。本着学习的精神,今天打算好好研究一下iptables配置,并作笔记以便之后查看。只求明白即可,具体深入原理啥的就算了。注:centos7默认防火墙改为firewall而非iptables。二、快速搞定 iptables-IINPUT-ptcp--d 查看详情

学习笔记,集群与存储

Linux存储与集群集群LB负载均衡集群:LVS和HapoxyHA高可用集群:  keepalived RHSS(RHEL6iptables)共享存储空间:Iscsi/NFS分布式存储fastDFS************************************************************************************** 查看详情

iptables

 iptables 作者:高波归档:学习笔记2018年1月16日21:06:46快捷键: Ctrl+1标题1Ctrl+2标题2Ctrl+3标题3Ctrl+4实例 Ctrl+5程序代码 Ctrl+6正文格式说明: 蓝色字体:注释 黄色背景:重要 绿色背景:注... 查看详情

iptables

学习笔记(三)iptables命令详解和举例 分类: LINUX2008-10-1623:45:46 网上看到这个配置讲解得还比较易懂,就转过来了,大家一起看下,希望对您工作能有所帮助。网管员的安全意识要比空喊Linux安全重要得多。iptables-Fip... 查看详情

iptables笔记(代码片段)

查看iptables表iptables-tfilter-Liptables-tnat-Liptables-tmangle-L介绍iptables命令iptables-ttable命令chainrules-jtargettable可以是filter、nat、mangle,默认是filter-p或--policy定义默认策略-A或--addend在规则列表的最后增加一条规则-I或--insert在指定 查看详情

iptables基础笔记

1.iptables是什么iptables是Linux上的一支防火墙服务程序,且由内核直接提供 2.iptables的基本工作方式iptables通过"表"的形式管理进出主机网卡的数据流默认的"表"有3张,分别为Filter(默认使用),Nat,Manager。我们的需求使用Filter表... 查看详情

《kubernetes网络权威指南》读书笔记|iptables

...rnetes网络权威指南》读书笔记|汇总_COCOgsta的博客-CSDN博客iptables在Docker和Kubernetes网络中应用甚广。例如,Docker容器和宿主机的端口映射、KubernetesService的默认模式、CNI的portmap插件、Kubernetes网络策略等都是通过iptables实现的。1... 查看详情

centos7安装配置iptables笔记

1.关闭firewall#停止firewallsystemctlstopfirewall.service#禁止firewall开机启动systemctldisablefirewall.service2.安装iptables#安装iptablesyuminstalliptables-services-y#编辑防火墙文件vi/etc/sysconfig/iptables添加80和3306端口-AINP 查看详情

iptables规则基础笔记

Iptables规则:  Firewall:工作在主机或网络边缘,对进出的保温按事先定义的规则进行检查,并有匹配到的规则进行处理的一组硬件或者软件.  用户请求进来,先到本地的route路由判断是否访问的为本地ip,如果不是... 查看详情

《kubernetes网络权威指南》读书笔记|岂止iptables:kubernetesservice官方实现细节探秘

...路由转发规则。Kube-proxy的LoadBalancer模块实现有userspace、iptables和IPVS三种,当前主流的实现方式是iptables和IPVS。随着iptables在大规模环境下暴露出了扩展性和性能问题,越来越多的厂商开始使用IPVS模式。4.1.1userspace模式Kube-... 查看详情

iptables学习

  iptables由4表、5链和用户在链内写入的各种规则所组成。(iptables(/etc/sysconfig/iptables /sbin/iptables))  1、表:容纳各种规则链;表是按照功能分的类,具体功能如下:  (1)raw表:用来决定是否对数据包进行状态跟踪。... 查看详情

iptables笔记

一、内核转发 *永久开启转发sysctl-wnet.ipv4.ip_forward=1 *查看当前cat/proc/sys/net/ipv4/ip_forward*暂时开启echo1>/proc/sys/net/ipv4/ip_forward 二、规则相关  所谓规则是由“匹配条件”+“执行动作&rdquo 查看详情

linux防火墙--iptables学习

  iptables是Linux系统提供的一个强大的防火墙工具,可以实现包过滤、包重定向、NAT转换等功能。iptables是免费的,iptables是一个工具,实际的功能是通过netfilter模块来实现的,在内核2.4版本后默认集成到了Linux内核中。一、iptab... 查看详情

iptables学习

iptables为我们预先定义了四张表raw、mangle、nat、filterfilter表负责过滤:允许那些ip访问、拒绝那些ip访问、允许那些端口。。。是最常用的表#查看表里面所有的规则iptables-tfilter-L-n -n不解析IP地址#查看某张表中的某条链iptables-t... 查看详情

3.2210.15-10.18听课笔记

Iptables语法 [[email protected]~]#iptables–nvl查看iptables默认规则iptablesv1.4.21:unknownoption"-nvl"Try`iptables-h'or'iptables--help'formoreinformation.[[email protected] 查看详情