亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 2245 | 回復(fù): 2
打印 上一主題 下一主題

[系統(tǒng)管理] iptables配置腳本 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2015-07-09 15:35 |只看該作者 |倒序瀏覽
各位吧友,你們好!
    誰有寫好的關(guān)于iptables配置的腳本,就是可以一步一步提示輸入ip等等,還有清除現(xiàn)有iptables列表。

共享下,謝謝啦

論壇徽章:
54
2015亞冠之德黑蘭石油
日期:2015-07-07 13:00:1615-16賽季CBA聯(lián)賽之深圳
日期:2016-03-31 09:03:5415-16賽季CBA聯(lián)賽之遼寧
日期:2016-05-09 20:38:15程序設(shè)計版塊每日發(fā)帖之星
日期:2016-05-12 06:20:0015-16賽季CBA聯(lián)賽之四川
日期:2016-05-13 15:19:4715-16賽季CBA聯(lián)賽之福建
日期:2016-05-15 20:24:34每日論壇發(fā)貼之星
日期:2016-05-16 06:20:0015-16賽季CBA聯(lián)賽之吉林
日期:2016-05-26 11:49:4715-16賽季CBA聯(lián)賽之廣東
日期:2016-05-26 13:49:18極客徽章
日期:2016-12-07 14:05:2315-16賽季CBA聯(lián)賽之廣夏
日期:2016-12-20 17:33:532017金雞報曉
日期:2017-01-10 15:19:56
2 [報告]
發(fā)表于 2015-07-09 17:58 |只看該作者
回復(fù) 1# 草帽farmer


    這東西, 太靈活. 不同的環(huán)境, 都不一樣. 似乎沒這樣直接能用的.

一個參考
  1. #!/bin/sh
  2. #eth0 admin eth0 LAN eth0 WAN
  3. IPTABLES=/sbin/iptables
  4. INT_NET=192.168.0.0/16

  5. $IPTABLES -F
  6. $IPTABLES -X
  7. $IPTABLES -Z
  8. $IPTABLES -F -t nat
  9. $IPTABLES -X -t nat
  10. $IPTABLES -Z -t nat
  11. $IPTABLES -P INPUT DROP
  12. $IPTABLES -P OUTPUT ACCEPT
  13. $IPTABLES -P FORWARD ACCEPT

  14. $IPTABLES -A INPUT -i lo -j ACCEPT

  15. #INPUT CHAIN
  16. $IPTABLES -A INPUT -i eth0 -p tcp -s 192.168.1.0/24 -j ACCEPT
  17. $IPTABLES -A INPUT -i eth0 -p udp --sport 53 -j ACCEPT
  18. $IPTABLES -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
  19. $IPTABLES -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
  20. #$IPTABLES -A INPUT -i eth0 -j LOG --log-prefix "DROP" --log-ip-options --log-tcp-options

  21. #NAT
  22. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.4 --dport 25 -i eth0 -j DNAT --to 192.168.1.4:25
  23. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.4 --dport 110 -i eth0 -j DNAT --to 192.168.1.4:110
  24. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.4 --dport 443 -i eth0 -j DNAT --to 192.168.1.4:443

  25. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.6 --dport 10000:11000 -i eth0 -j DNAT --to 192.168.1.2
  26. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.6 -m multiport --port 20,21,3389 -i eth0 -j DNAT --to 192.168.1.2
  27. $IPTABLES -t nat -A PREROUTING -p tcp -d 1.2.3.7 --dport 80 -i eth0 -j DNAT --to 192.168.1.9:8080

  28. #$IPTABLES -t nat -A POSTROUTING -s $INT_NET -o eth0 -j SNAT --to 1.2.3.6
  29. $IPTABLES -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j SNAT --to 1.2.3.6

  30. #SQUID AUTH
  31. $IPTABLES -t nat -A PREROUTING -i eth0 -p tcp -s 192.168.0.0/16 --dport 80 ! -d 1.2.3.0/29 -j REDIRECT --to-port 3128

  32. #Wan Server Back
  33. $IPTABLES -t nat -A PREROUTING -d 1.2.3.4 -p tcp -s 192.168.0.0/16 -m multiport --port 25,110,443 -i eth0 -j DNAT --to 192.168.1.4
  34. $IPTABLES -t nat -A PREROUTING -d 1.2.3.7 -p tcp -s 192.168.0.0/16 --dport 80 -i eth0 -j DNAT --to 192.168.1.9:8080
復(fù)制代碼

論壇徽章:
24
申猴
日期:2014-10-10 15:56:39射手座
日期:2014-10-10 15:57:18黑曼巴
日期:2018-05-14 11:05:122016科比退役紀(jì)念章
日期:2018-05-14 11:05:0715-16賽季CBA聯(lián)賽之北控
日期:2018-05-14 11:05:0015-16賽季CBA聯(lián)賽之江蘇
日期:2017-02-27 18:11:0715-16賽季CBA聯(lián)賽之上海
日期:2018-08-15 09:48:5415-16賽季CBA聯(lián)賽之佛山
日期:2018-07-20 17:14:2315-16賽季CBA聯(lián)賽之佛山
日期:2019-09-10 18:08:4615-16賽季CBA聯(lián)賽之山西
日期:2020-03-26 09:40:5115-16賽季CBA聯(lián)賽之佛山
日期:2020-05-08 09:03:54
3 [報告]
發(fā)表于 2015-07-10 14:45 |只看該作者
本帖最后由 chengchow 于 2015-07-10 14:47 編輯

最好能去看下IPTABLES的配置方法,防火墻還是非常重要的,配置錯誤,直接導(dǎo)致你業(yè)務(wù)的運(yùn)行
真的不懂,可以用iptables-save導(dǎo)出當(dāng)前的防火墻的配置文件
參照文件修改后iptables-restore去恢復(fù),這樣出錯概略小,IPTABLES不是很熟悉關(guān)系也不大
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP