-
icmp允許查看全部
-
iptables 允許80 22 10:21 可以訪問查看全部
-
ab -n 1000000 -c 40 http://10.10163.233/test.txt查看全部
-
22222222查看全部
-
iptables -F查看全部
-
iptables規(guī)則組成查看全部
-
5.上班期間禁止聊QQ等網(wǎng)卡限制查看全部
-
4.防止SYN攻擊訪問限制 iptables -N syn-flood iptables -A INPUT -p tcp --syn -j syn-flood iptables -I syn-flood -p tcp -m limit --limit 3/s --limit-burst 6 -j RETURN iptables -A syn-flood -j REJECT查看全部
-
1.iptables清理工作 /bin/sh modprobe ipt_MASQUERADE modprobe ip_conntrack_ftp modprobe ip_nat_ftp iptables -F iptables -t nat -F iptabels -X iptables -t nat -X 2.iptables基礎(chǔ)準備工作 iptables -P INPUT DROP iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -i lo -j ACCEPT #允許本能訪問 3.iptables開放基礎(chǔ)服務(wù)端口 iptables -A INPUT -p tcp -m multiport --dports 110(POP3端口),80,25(smtp) -j ACCEPT iptables -A INPUT -p tcp -s 10.10.0.0/24 --dport 139 -j ACCEPT 默認只允許tcp對外開放110 80 25端口。10.10.0.0內(nèi)網(wǎng)IP可以訪問139端口,139是samba協(xié)議端口號 iptables -A INPUT -i eth1 -p udp -m mulitiport --dports 53 -j ACCEPT 多個端口通過eth1訪問53 DNS服務(wù)器 iptables -A INPUT -p tcp --dport 1723 -j ACCEPT iptables -A INPUT -p gre -j ACCEPT 對vpn用戶的開放1723端口,允許gre 虛擬隧道 iptables -A INPUT -s 192.186.0.0/24 -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -i ppp0 -p tcp --syn -m connlimit --connlimit-above 15 -j DROP(ppp0是撥號設(shè)備。使用iptables的connlimit模塊來限制同一個IP發(fā)起的連接個數(shù))查看全部
-
1.DNAT場景模擬轉(zhuǎn)發(fā)圖 Client10.10.188.173--->Natserver10.10.188.232:80(10.10.177.232/24)--->Httpserver10.10.177.233:80--->返回給Client 2.確保Natserver的10.10.177.232/24與Httpserver10.10.177.233是互通的。 3.在Natserver10.10.188.232:80(10.10.177.232/24)做DNAT數(shù)據(jù)轉(zhuǎn)發(fā)規(guī)則: iptables -t nat -A PREROUTING -d 10.10.188.232 -p tcp --dport 80 -j DNAT to 10.10.177.233:80查看全部
-
#在iptables轉(zhuǎn)發(fā)服務(wù)器10.10.188.232上做nat規(guī)則,通過Client10.10.177.232將要訪問的目的10.10.188.232 做DNAT和SNAT需要在內(nèi)核中做調(diào)整,net.ipv4.ip_forward=1默認是0,編輯好之后sysctl -p 讓內(nèi)核信息生效! 確認設(shè)置是否生效,sysctl -a grep ip_forwar iptables -t nat -A POSTROUTING -s (原來地址網(wǎng)段) -j SNAT -to (目的地址) #下面將在主機Client10.10.177.232段添加路由網(wǎng)關(guān) 在/etc/sysconfig/network中添加默認網(wǎng)關(guān)GATWAY=本機IP地址 或者添加路由: route add -net 10.10.188.0/24 gw 10.10.177.232 dev eth0查看全部
-
SNAT場景模擬查看全部
-
DNAT在In的prerouting 中起作用,SNAT在postrouting中起作用。查看全部
-
iptables的本地回環(huán)與允許對外請求返回包。 iptables -I INPUT -m state --state ESTABLISHED -j ACCEPT #截圖中的RELATED在我的Centos6中無法使用。查看全部
舉報
0/150
提交
取消