iptables笔记 (二)
2012-03-20 20:03
148 查看
上面写到了跟踪连接的四个状态, 所有在内核中由Netfilter(防火墙程序,iptables是管理这个程序的工具)的特定框架做的连接跟踪称作conntrack(就是connection tracking 的首字母缩写),conntrack可以作为内核的一个模块,也可以被编译到内核中。conntrack中有可以处理TCP, UDP或ICMP协议的部件。这些模块从数据包中提取详细的、唯一的信息,因此能保持对每一个数据流的跟 踪。这些信息也告知conntrack流当前的状态。例如,UDP流一般由他们的目的地址、源地址、目的端口和源端口唯一确定。而且conntrack在/proc/net/ip_conntrack文件中是可读的。
规则的保存和恢复
iptables规则的保存有两种方法:
1、通过/etc/init.d/iptables,启动脚本自带的save参数保存规则,使规则在启动时能自动的加载。也就是
#/etc/init.d/iptables save
2、第二种方法是使用iptables-save命令把规则保存为一个文件,以便恢复(也就是用iptables-restore命令),例如:
#iptables-save >/root/iptables-list =>把当前规则保存为/root目录下的iptables-list文件(记得要用重定向)
命令:
iptables-save[/b] [-c] [-t table]
参数-c[/b]的作用是保存包和字节计数器的值。这可以使我们在重启防火墙后不丢失 对包和字节的统计。带-c[/b]参数的iptables-save[/b]命令使重启 防火墙而不中断统计记数程序成为可能。这个参数默认是不使用的。
参数-t[/b]指定要保存的表,默认是保存所有的表。
还原规则
有备份就有还原,还原的用法:
iptables-restore[/b]用来装载由iptables-save[/b]保存的规则 集。不幸的是,它只能从标准输入接受输入,而不能从文件接受,也就是得用输入重定向
iptables-restore </root/iptables-list
下面是它的方法:
iptables-restore[/b] [-c] [-n]
参数-c[/b]要求装入包和字节计数器。如果你用iptables-save保存了计数器,现在 想重新装入,就必须用这个参数。它的另一种较长的形式是--counters[/b]。
参数-n[/b]告诉iptables-restore不要覆盖已有的表或表内的规则。默认情况是清除 所有已存的规则。这个参数的长形式是--noflush[/b]
规则的保存和恢复
iptables规则的保存有两种方法:
1、通过/etc/init.d/iptables,启动脚本自带的save参数保存规则,使规则在启动时能自动的加载。也就是
#/etc/init.d/iptables save
2、第二种方法是使用iptables-save命令把规则保存为一个文件,以便恢复(也就是用iptables-restore命令),例如:
#iptables-save >/root/iptables-list =>把当前规则保存为/root目录下的iptables-list文件(记得要用重定向)
命令:
iptables-save[/b] [-c] [-t table]
参数-c[/b]的作用是保存包和字节计数器的值。这可以使我们在重启防火墙后不丢失 对包和字节的统计。带-c[/b]参数的iptables-save[/b]命令使重启 防火墙而不中断统计记数程序成为可能。这个参数默认是不使用的。
参数-t[/b]指定要保存的表,默认是保存所有的表。
还原规则
有备份就有还原,还原的用法:
iptables-restore[/b]用来装载由iptables-save[/b]保存的规则 集。不幸的是,它只能从标准输入接受输入,而不能从文件接受,也就是得用输入重定向
iptables-restore </root/iptables-list
下面是它的方法:
iptables-restore[/b] [-c] [-n]
参数-c[/b]要求装入包和字节计数器。如果你用iptables-save保存了计数器,现在 想重新装入,就必须用这个参数。它的另一种较长的形式是--counters[/b]。
参数-n[/b]告诉iptables-restore不要覆盖已有的表或表内的规则。默认情况是清除 所有已存的规则。这个参数的长形式是--noflush[/b]
相关文章推荐
- iptables学习笔记:端口转发之“内网访问外网”
- iptables学习笔记
- linux iptables 笔记
- iptables学习笔记:2
- 学习笔记之iptables(三)
- Linux 防火墙iptables 学习笔记(三)iptables命令详解和举例
- iptables 防火墙笔记 2
- iptables学习笔记
- iptables笔记
- iptables学习笔记
- iptables学习笔记
- iptables 学习笔记 (下)
- linux学习笔记--iptables命令
- iptables学习笔记--Netfilter的报文转发流程
- iptables 学习笔记
- iptables学习笔记之---搭建一套强大的安全防护盾
- Linux 防火墙iptables 学习笔记(二)参数指令
- IPtables 防火墙笔记 1
- Linux 防火墙iptables 学习笔记(一)入门要领 非常经典的防火墙讲解
- iptables笔记