您的位置:首页 > 运维架构 > Linux

红旗Linux上的iptables使用简介(二)

2009-02-11 22:54 525 查看
上一节中我们了解了Linux规则。所谓规则,就是指在一条链上,对不同的连接和数据包进行阻塞或是允许它们的去向。所有的规则都需要插入到特定的链上才能产生效果。书写规则的语法的格式为:
  Iptables[/b] [-t table[/i]] command [match] [target | jump]
  -t 表来执行所有的命令。
  command ,网络接口等等。
  target 处理。

  该脚本的作用是在默认的filter所有协议的数据包。从链表图中可以看到,一个传入本机的数据包,在fiter  在filter传入的序号为8,这样其他主机将不能成功的ping还可以方便的架设一台网关。如果eth0),假设在外部网络上,本机的IP  该脚本实际上是向nat规则,对于所有来自局域网的需要转发的数据包,将其源地址伪装成本机IP以开启IP也可以轻松实现端口映射功能。例如,我们需要外部网络能够通过本机访问局域网内192.168.0.110  该脚本描述的规则是:将外部网络对本机21给局域网内部的一台主机(当然您需要确保这台主机上开启了FTP访问到局域网内部的FTP的参数种类繁多,且规则组合方式多种多样,只要了解数据包的流向,以及各个表和链的作用,熟练的掌握它们,就能够方便的搭建出功能丰富的网络防火墙。
  iptables指南,也可以到下面的网址找到该指南的中文译本。
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签:  linux 职场 iptables