麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 網管 > 網絡管理 > 正文

Linux網絡服務配置--iptables配置實驗

2023-05-24 11:59:20
字體:
來源:轉載
供稿:網友

本文以實驗的形式講解了Linux網絡服務配置中iptables配置的方法,實驗內容及要求如下:

Iptables實驗

啟動兩臺linux虛擬機,第一臺linux有兩塊網卡,并配置防火墻,第二臺linux有一塊網卡,是公司的服務器;防火墻為自己和服務器提供訪問控制,服務器上配置web、FTP、和DNS服務。

iptables實驗

實驗步驟

(1)配置本機網絡參數

[root@localhost]# netconfig –d eth0
[root@localhost]# netconfig -d eth1

(2)編輯一腳本文件

[root@localhost]# vi /bin/firewall.sh

文件內容如下:

#!/bin/bash
echo "Starting iptables rules..." //顯示啟動iptables信息
echo "1" > /proc/sys/net/ipv4/ip_forward //啟動linux路由功能
iptables -F //清空所有規則
iptables -X //清空所有自定義規則
iptables -Z //清空計數器
iptables -P FORWARD DROP //定義默認的轉發策略為丟棄
iptables -P INPUT DROP //定義默認的接收策略為丟棄
iptables -P OUTPUT DROP //定義默認的發送策略為丟棄
//允許訪問DNS服務器的往返數據包
iptables -A FORWARD -p udp -d 192.168.10.1 --dport 53 --sport 1024: -j ACCEPT
iptables -A FORWARD -p udp -s 192.168.10.1 --sport 53 --dport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.10.1 --dport 53 --spjort 1024: -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.10.1 --sport 53 --dport 1024: -j ACCEPT
//允許訪問WEB服務器的往返數據包
iptables -A FORWARD -p tcp -d 192.168.10.1 --dport 80 --sport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.10.1 --sport 80 --dport 1024: -j ACCEPT
//允許訪問FTP服務器的往返數據包通過
iptables -A FORWARD -p tcp -d 192.168.10.1 --dport 21 --sport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.10.1 --sport 21 --dport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.10.1 --dport 20 --sport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.10.1 --sport 20 --dport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -d 192.168.10.1 --dport 1024: --sport 1024: -j ACCEPT
iptables -A FORWARD -p tcp -s 192.168.10.1 --sport 1024: --dport 1024: -j ACCEPT
//允許本機與外部主機互ping
iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-request -j ACCEPT
iptables -A OUTPUT -p icmp --icmp-type echo-reply -j ACCEPT

(3)給/bin/firewall.sh設置可執行權限

[root@localhost]# chmod 755 /bin/firewall.sh

(4)執行/bin/firewall.sh

[root@localhost]# /bin/firewall.sh

(5)讓計算機下次啟動時自動執行/bin/firewall.sh

[root@localhost]# echo ‘/bin/firewall.sh’ >> /etc/rc.local

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 一级片久久免费 | 欧美一级鲁丝片免费看 | 黄色高清视频网站 | 国产午夜精品理论片a级探花 | 日韩欧美综合在线 | 精品一区二区三区欧美 | 性爱免费在线视频 | 中文字幕精品在线视频 | 黄污网站在线 | 亚洲va国产va | 久久久噜噜噜久久熟有声小说 | 国产在线观看 | 国产精品久久久久影院老司 | 福利免费观看 | 狠狠操夜夜爱 | 国产午夜精品理论片a级探花 | 日本视频免费观看 | 国产91在线高潮白浆在线观看 | 成人做爰高潮片免费视频美国 | 999精品国产 | 免费国产视频大全入口 | 国产精品爱久久久久久久 | 日本欧美一区二区三区在线观看 | 国产成人羞羞视频在线 | 福利一区二区三区视频在线观看 | 56av国产精品久久久久久久 | 国产手机av在线 | 欧美日韩一区二区综合 | 龙床上的呻吟高h | 久久久久久久久久久影视 | 国产一区二区高清在线 | 色偷偷一区 | 久久久久久久久久91 | 蝌蚪久久窝| 久久亚洲线观看视频 | 性欧美大战久久久久久久免费观看 | 国产精品久久久久久久hd | 亚洲人成网在线观看 | 日日鲁夜夜视频热线播放 | 毛片一区二区三区 | 黄色一级毛片免费看 |