运维

为自己的的Linux系统的 Iptables 内核添加模板是必要的,添加好了才能正常工作,今天为Iptables添加是的是time模块。   系统:CentOS 5.1 内核:2.6.18-53.1.19.el5   iptables 版本 1.3.5(系统自带的)   下载一个内核:linux-2.6.18 解压到/usr/src/linux   #cdlinux   #makemrproper   #makemenuconfi

2022-10-23  353
运维

Linux防火墙Iptables入门如下:   1、iptables -h 打印出iptables命令的帮助信息,有了这个帮助,配置起来就容易多了   2、iptables -L –line-numbers 打印出filter表里所有规则,并以数字进行标示各规则   3、当添加规则时默认是使用filter这个表,filter表里有INPUT、FORWARD、OUTPUT、RH-Firewall-1-INPUT4条链   4、在

2022-10-23  352
运维

利用iptables把外网端口全部映射到内网一台主机上,有具体的操作过程:   etc/init.d/iptables start 启动iptables   初始化iptables,删除之前的规则,   iptables -F   iptables -X   iptables -Z   iptables -F -t nat   iptables -X -t nat   iptables -Z -t nat   允许SSH进入,要不然等下就

2022-10-23  336
运维

配置Linux 内核并利用iptables 做端口映射的具体工作如下:   主机 IP:192.168.1.100   目标机 IP:192.168.2.101   要求将到主机 192.168.1.100:11101 的请求映射到内部网目标机的 sshd 服务端口上,即:192.168.2.101:22。   配置Linux内核(以 2.6.18 为例)   如果执行 iptable -L 出现以下信息,那么就需要重新配置和编译内核:

2022-10-23  418
运维

通过iptables映射80端口的具体方法有两种,我们来仔细分析下。   我在虚拟机上配置了LINUX系统。想通过iptables映射80端口。让外网WEB可访问到。具体操作怎么做。   一、一个简单的应用:我的机器IP是192.168.1.240,期望访问另一个局域网的web服务器其IP为192.168.0.109,中间有台双网卡的服务器用来做透明代理,该服务器eth0为192.168.1.2,eth1为192.168.0.2。   首

2022-10-23  361
运维

iptables做地址映射的具体方法如下:   安装的是RedHat 7.2,新的iptables工具,我不知道怎么进行配置,才能让我的内部FTP服务器让Internet的用户访问?也就怎么进行IP地址映射的问题   #ftpdnat   #/sbin/iptables-tnat-APREROUTING-ptcp-d$addr0--dport20-ieth0-jDNAT--to$addr3:20   #/sbin/iptables

2022-10-23  341
运维

linux下清空iptables规则具体方法如下:   iptables-tnat-F   iptables-tnat-X   iptables-tnat-PPREROUTINGACCEPT   iptables-tnat-PPOSTROUTINGACCEPT   iptables-tnat-POUTPUTACCEPT   iptables-tmangle-F   iptables-tmangle-X   ip

2022-10-23  292
运维

清空其中一条iptables规则其实很简单:   用iptables -I FORWARD -s XXX.XXX.XXX.XXX -j DROP多条规则后,如何只清空其中一条,我用IPCOP,用iptables -F后全部规则都会清空,只有重启路由器后才能上网,如何只清除其中一条,而不必全部清空呢?   A 添加一条规则   -D 删除一条规则   -I 插入一条规则   -F 清空一个链   我们可以用两种办法中的任一种删除规则。首先,

2022-10-23  554
运维

清空iptables规则具体措施如下:   清空iptables规则,设默认为ACCEPT。   我一般写规则之前都会这样做的,哈哈。   #!/bin/sh   #accept-allpolicy   IPT='/usr/local/sbin/iptables'   $IPT-tnat-F   $IPT-tnat-X   $IPT-tnat-PPREROUTINGACCEPT   $IPT-tnat-PPOSTRO

2022-10-23  315
运维

保存iptables配置的具体工作如下:   iptables 代理内部网上网已经配置好,怎样保存该配置,使之能够在每次启动计算机时,自动运行,或者能够通过ntsysv 中的iptables 启动和停止。   怎样配置 /etc/rc.d/rc.local ?   自己建个脚本,如:firewall   把该文件放在rc.local文件中,   如加:/etc/rc.d/firewall   这样可以自动运行。   停止firewall,

2022-10-23  551