首页 > 系统相关 >第八章iptables防火墙

第八章iptables防火墙

时间:2023-11-26 11:31:41浏览次数:37  
标签:iptables Iptables -- 防火墙 第八章 tcp dport INPUT

安装iptables服务

保存不上,可能没安装iptables服务

yum install iptables-services.x86_64


关闭防火墙

systemctl stop firewalld

systemctl mask firewalld

 2 安装 iptables 服务

yum install iptables-services

 3 设置 iptables 服务开机启动

systemctl enable iptables

 4 重启 iptables 服务

systemctl restart iptables

 5 执行保存配置命令

service iptables save


iIptables防火墙

第八章iptables防火墙_IP


防火墙特性

从上往下

第八章iptables防火墙_记录日志_02



一旦满足就不会在往下匹配


但全拒绝时,应该是允许的,


Iptables 红帽7以后没有了

Iptables -L //查看规则链

Iptables -F //清空规则链

Iptables -P //设置默认策略

iptables -I INPUT  //头部添加规则

iptables -A INPUT // 尾部添加规则

Iptables -p //匹配的协议

Iptables -j //是否允许的动作

-j ACCEPT DrOP PEJECT LOG

允许流量 拒绝流量 拒绝   记录日志

DrOP是不理睬的拒绝,不搭理你,丢包

PEJECT 有回应的拒绝

LOG 记录日志

iptables -D num //删除某条规则

iptables -S //来源的IP地址

!除了这个IP外


iptables -i //网卡流入的数据

iptables -o //网卡流出的数据


保存永久生效

service iptables save 


实验


首先清空规则

Iptables -F

然后查看

iptables -L

第八章iptables防火墙_记录日志_03




写入默认设置

DrOP全拒绝

Iptables -P INPUT DrOP

默认只能写,DrOP,


写入规则

Ping的协议是ICMP

iptables -I INPUT -p icmp -j ACCEPT


在考试的时候,如果要拒绝,写PEJECT


在默认规则里,只能设置DrOP丢包,不能设置PEJECT


删除一条规则

iptables -D INPUT 1


设置允许192.168.10.0/24网段的tcp协议的22端口号的请求,

Iptables -I input -s 192.168.10.0/24 -p tcp --dport=22 -j ACCEPT


设置除了这个网段,其他的都不行

Iptables -I input -s 192.168.10.0/24 -p tcp --dport=22 -j ACCEPT

iptables -A INPUT -p tcp --dport=22 -j rEJECT


I是头 A是尾

把允许动作放在拒绝动作前面,

要不所有流量都被拒绝


拒绝所有人访问本机12345端口

Iptables -I INPUT -p tcp --dport 12345 -j rEJECT


拒绝192.168.10.5访问80端口 web服务

Iptables -I INPUT -s 192.168.10.5 -p tcp --dport 80 -j rEJECT


拒绝所有主机访问1000~1024端口

-A兜底 //让所有进来,最后淘汰

iptables -A INPUT -p tcp --dport 1000:1024 -j rEJECT

iptables -A INPUT -p udp --dport 1000:1024 -j rEJECT


禁止1500

是tcp

udp??

建议都写上,


保存永久生效

service iptables save

标签:iptables,Iptables,--,防火墙,第八章,tcp,dport,INPUT
From: https://blog.51cto.com/u_16229723/8568973

相关文章

  • Docker启动失败,提示"iptables: No chain/target/match by that name"
    一、问题现象docker容器报错:docker:Errorresponsefromdaemon:driverfailedprogrammingexternalconnectivityonendpointetlmysql(12ccdbcef942bef6f32dbfc157dd1b49319ee2df4d68bf7b9a9b9ea88b5bd4fa):(iptablesfailed:iptables--wait-tnat-ADOCKER-ptc......
  • ensp华为防火墙双机热备
    实验拓扑实验要求构建网络拓扑,根据拓扑图配置IP地址,配置2台防火墙VRRP和心跳接口,接口区域划分并配置访问控制策略,使PC2可以ping通PC1,测试FW1接口宕机后,PC2是否仍然可以与PC1通信。实验过程 配置IP地址注意PC的网关为虚拟IP FW1 FW2 配置VRRP,注意2个防火......
  • linux iptables初步理解
    引用:https://www.bilibili.com/video/BV1Jz4y1u7Lz/?spm_id_from=333.788&vd_source=e05f4a55dd5d8e27f74472aa7fd97ace1.iptables处理模型:linux内核有一个netfilter框架来设置这个防火墙linux可以像路由器一样做转发处理的,所以流量处理就有如下路径:iptables有四......
  • firewalld与iptables区别
    ComparisonofFirewalldtosystem-config-firewallandiptablesTheessentialdifferencebetweenfirewalldandiptablesserviceare:Theiptablesservicestoresconfigurationin/etc/sysconfig/iptableswhilefirewalldstoresitinvariousXMLfilesin/u......
  • 13.centos8 关闭防火墙和selinux或者防火墙开启指定端口
    1.firewalld查看防火墙状态systemctlstatusfirewalld关闭防火墙systemctlstopfirewalld开机自启关闭systemctldisablefirewalld开启防火墙   systemctlstartfirewalld开放指定端口   firewall-cmd--zone=public--add-port=1935/tcp--per......
  • yolo v5 下载新数据集被防火墙proxy挡住,如何设置proxy. torch.hub.download_url_to_fi
    当我们想运行yolov5时候,我们发现有的时候,由于网关问题,proxy会成为阻碍。例如如下错误;  将代码如下修改,就能改好:1.原始代码: 2.增加proxy设置: importurllib.requestimporttorch.hub#设置代理信息proxy_support=urllib.request.ProxyHandler({'http':'http......
  • 企业集成模式:第八章
    八、消息转换8.1引言元数据管理要把消息从一种格式转换为另一种格式,则需要解决好元数据问题,所谓元数据是指用于描述实际数据格式的数据。如果从一个应用向另一个应用发送了一个消息,告诉我们ID号为123的客户从加利福尼亚的SanFrancisco搬到了北卡罗来纳州的Raleigh,相关的元数......
  • 计算机网络之防火墙和Wlan配置
    一.防火墙防火墙(firewall)是一种安全设备,它的位置一般处于企业网络边界与外网交界的地方,用于隔离不信任的数据包准确点讲,它就是隔离外网和内网的一道屏障,用于保护内部资源信息安全的一种策略防火墙的工作是基于一切不可信建立起来的,以前有一道判断题,“问的是防止病毒入侵最好......
  • 信息系统项目管理师 第八章-项目质量管理
    1.质量管理基础3121.质量与项目质量质量:是对一个产品(服务)满足程度的度量,是产品或服务的生命。一组固定特性满足要求的程度质量与等级的区别.质量作为实现的性能或成果,是一些列内在特性满足要求的程度。等级作为设计意图,是对用途相同但技术特性不同的可交付成果的级别......
  • iptables 介绍及用法
    Netfilter我们在介绍这个iptables工具之前,需要知道这个Netfilter是什么。Linux防火墙是由Netfilter组件提供的,Netfilter工作在内核空间,集成在linux内核中Netfilter是Linux2.4.x之后新一代的Linux防火墙机制,是linux内核的一个子系统。Netfilter采用模块化设计,具有良好的可扩充性......