-
snat場景模擬查看全部
-
nat表規(guī)則查看全部
-
iptables -F iptables -I INPUT -i lo -j ACCEPT iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptables -A INPUT -s 10.10.155.0/24 -j ACCEPT iptables -A INPUT -s 10.10.188.0/24 -j ACCEPT iptables -A INPUT -s 10.10.140.0/24 -j ACCEPT(自己使用ssh連接電腦的網(wǎng)段) iptabels -A INPUT -p tcp --dport 80 -j ACCEPT(允許所有主機訪問80端口) iptabels -A INPUT -p tcp --dport 1723 -j ACCEPT(允許VPN訪問) iptabels -I INPUT -p icmp -j ACCEPT 接下來拒絕掉所有的未設置的規(guī)則 iptables -A INPUT -j REJECT 永久保存 /etc/init.d/iptables save 然后我們 vim /etc/sysconfig/iptables chkconfig iptables save 第二種方法,history,復制粘貼,保存成一個shell文件 vim /etc/rc.local 加入 /bin/sh /opt/iptable_ssh.sh查看全部
-
配置思路查看全部
-
外網(wǎng)不允許訪問的端口查看全部
-
常見允許訪問的端口查看全部
-
要求實現(xiàn)的功能查看全部
-
方法二查看全部
-
原理圖查看全部
-
FTP被動模式查看全部
-
iptables -F iptables -I INPUT -p tcp --dport 21 -j ACCEPT iptables -I INPUT -p tcp --dport 22 -j ACCEPT iptables -I INPUT -P icmp -j ACCEPT iptabels -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT iptabels -A INPUT -j REJECT iptabels -nL FTP切換主動模式 passive(匿名者登陸anonymous)查看全部
-
需要注意的查看全部
-
FTP被動模式查看全部
-
ftp主動模式查看全部
-
iptables -D INPUT -p tcp --dport 80 -j ACCEPT 刪除http訪問的規(guī)則 iptables -I INPUT -p tcp -s 10.10.188.233 --dport 80 -j ACCEPT 只允許10.10.188.233通過htpp請求訪問本機查看全部
舉報
0/150
提交
取消