IPTABLES規則相關操作和應用

2021-10-25 15:10:09 字數 1754 閱讀 1703

iptables [-t 表 ] -l -n

檢視一張表上的規則

iptables [-t 表 ] -f     清空所有規則

iptables -p 鏈 動作 設定某個鏈的預設規則

新增iptables規則

iptables [-t 表]  -a  鏈    匹配的條件             -j      動作

-i -p 協議 accept 放行

-d -s 源ip位址 drop 丟棄

-l -d 目的ip位址 reject 拒絕

--sport 源埠 dnat --to-destication 目的位址轉換

--dport 目的埠 snat --source 源位址轉換

iptables -a input -p tcp --dport 80 -j drop
「堵」 策略,預設規則是「放行」,新增「堵」的規則

「通」 策略 預設規則是「攔截」,新增「放行」規則

在input鏈攔截80埠

iptables -a input -p tcp --dport 80 -j drop
在input鏈放行3306埠

iptables -a input -p tcp --dport 3306 -j accept
通過192.168.80.131訪問81埠的放行

iptables -a input -p tcp --dport 81 -d 192.168.80.131 -j accept
iptables -a input -p icmp -j drop

iptables -a input -p icmp -j reject

在output鏈新增放行源埠為22的請求

iptables -a output -p tcp --sport 22 -j accept
在output鏈新增放行源ip為192.168.80.130的請求

iptables -i output -s 192.168.80.130 -j accept
在output鏈新增放行源埠為81的請求

iptables -a output -p tcp --sport 81 -j accept
將訪問192.168.80.132 埠為2222的請求**至10.30.0.128的22埠

iptables -t nat -a prerouting -p tcp  -d 192.168.80.132 --dport 2222 -j dnat --to-destination 10.30.0.128:22
源位址轉換,所有來自於10.30.0.0/24網段的請求源位址轉換為192.168.80.132

iptables -t nat -a postrouting -p tcp  -s 10.30.0.0/24  -j snat --to-source 192.168.80.132

ETF相關操作和概念

備忘。iopv在 找?在通達信 大智慧型 同花順等主流交易軟體中,iopv會在etf的分時走勢圖中進行展示。一般在etf的分時走勢圖中,白色線為etf的實時成交 紫色線即為每15秒揭示一次的iopv所連成的線。在分筆成交明細中,以通達信pc終端為例,某一etf分筆明細顯示 2.760 757 表示當...

iptables 生產規則

bin bash etc init.d iptables stop iptables a input p tcp dport 80 j accept iptables a input p tcp dport 21 j accept iptables a input s 192.168.17.0 24...

IPTABLES 清空規則

iptables f 然後重新啟用的話 bin iptables.sh root ctc wh 1 176 iptables l chain input policy accept target prot opt source destination chain forward policy acc...