redhat 7.6 iptables 配置
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了redhat 7.6 iptables 配置,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1241字,纯文字阅读大概需要2分钟。
内容图文
1.查看iptables默认表(filter)
iptables -L -n
2.iptables 默认内链(filter)表三种:
INPUT:处理进入防火墙的数据包
FORWARD:源自其他计算机,不接受到防火墙,而是转发(路由)
OUTPUT:处理防火墙发出的数据包
3.添加规则,拒绝icmp协议数据包
iptables -A INPUT -p icmp -j DROP //-A [策略] -p [协议] -j [动作](DROP丢弃、ACCEPT允许、REJECT拒绝)
这里是删除刚才添加的规则
iptables -D INPUT 5 // 这里数字为什么是5,是因为INPUT策略,我们刚才添加的策略从上往下数,在第5行
4.对某个IP进行禁用规则
iptables -A INPUT -s 192.168.72.130 -p tcp --dport 22 -j DROP //这里对指定的IP端口号DROP
5.设置默认规则,过滤所有数据包,直接DROP //我这里先设置了允许22号端口,以免ssh无法连接
iptables -t filter -P INPUT DROP //看红箭头默认是ACCEPT ,设置默认为DROP ,所有过来的数据包都会被DROP
=
6.插入规则,因为规则是根据由上到下排序匹配的,所有有时候我们要在中间插入规则
iptables -I INPUT 2 -s 192.168.72.0/24 -p tcp --dport 22 -j ACCEPT //只要把-A改成-I参数,在策略后面加上插入的位置号码即可
7.设置完保存规则
service iptables save //执行命令保存设置好的规则,设置的规则配置文件在/etc/sysconfig/iptables
我这里一开始无法使用service iptables save ,因为为安装iptables-services,安装完才可使用上述名利,7.6版本有这种情况
内容总结
以上是互联网集市为您收集整理的redhat 7.6 iptables 配置全部内容,希望文章能够帮你解决redhat 7.6 iptables 配置所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。