iptable 語法學習記錄

# 禁止ping通,別人和自己都不能ping網(wǎng)絡了
iptables -t filter -D INPUT -p icmp -j DROP

#查看規(guī)則, 并且顯示行號, -L 列表, -n 顯示端口號,默認不顯示帶數(shù)字的東西, --line-number 顯示行號
iptables -L -n --line-number

# 刪除第三條規(guī)則, 可以--line-number看規(guī)則排序
iptables -t filter -D 3 
 
# 拒絕一條規(guī)則
iptables -t filter -I INPUT -p icmp -j REJECT

# 最佳一條規(guī)則
iptables -t filter -A INPUT -p 3306 -j DROP

# flush 清空所有規(guī)則
iptables -F 

# 拒絕來源地址: 172.16.63.29 訪問, 這里ssh,ping都不會通的
iptables -I INPUT -s  172.16.63.29 -j REJECT

#禁用一個網(wǎng)段
iptables -I INPUT -s 192.168.1.0/24 -j REJECT

# 丟棄網(wǎng)卡接口的包
iptables -I INPUT -i eth0 -j DROP 

# 來源192.168.1.11 能夠訪問 80 端口
iptables -I INPUT -s 192.168.1.11 -p tcp --dport 80 -j ACCEPT

# 丟棄192.168.1.11 訪問21端口連接
iptables -I INPUT -s 192.168.1.11 -p tcp --dport 21 -j DROP

# 不寫-t 默認就是filter, 禁止所有人ping通
iptables -I INPUT -p icmp -j DROP

# 自己可以ping別人,別人不能ping自己
iptables -I INPUT -p icmp --icmp-type 8 -j DROP

# 自己不能ping別人,但是別人可以ping自己
iptables -I INPUT -p icmp --icmp-type 0 -j DROP 

# 默認規(guī)則是拒絕, 這個不要輕易設置,不然ssh都連不上了, 默認是ACCEPT
iptables -P INPUT DROP 


##### 這里是SNAT
# 設置一個snat, 把源地址192.168.100.0/24 轉為 192.168.200.10, snat 內網(wǎng)訪問外網(wǎng)
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j SNAT --to-source 192.168.200.10

# 把內網(wǎng)私有地址偽裝一下, 然后他就可以訪問了192.168.200.10地址了, 因為他出口是ens33, 和192.168.200.10是一個網(wǎng)段里面的,就可以偽裝ping通了
iptables -t nat -A POSTROUTING -s 192.168.100.0/24 -o ens33 -j MASQUERADE


#### 這里是DNAT, -i 進來的時候 -d 目標地址, --dport: 目標端口
iptables -t nat -A PREROUTING -i ens33 -d 192.168.200.10 -p tcp --dport 80 -j DNAT --to-destination 192.168.100.10


#### PNAT 端口映射, 把原來訪問8080端口的地址,改為 80 端口, 也是另外一個DNAT地址的用法,這個更安全一點
iptables -t nat -A PREROUTING -i ens33 -d 192.168.200.10 -p tcp --dport 8080 -j DNAT --to-destination 192.168.100.10:80

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末檩小,一起剝皮案震驚了整個濱河市契沫,隨后出現(xiàn)的幾起案子廉涕,更是在濱河造成了極大的恐慌缴饭,老刑警劉巖捐寥,帶你破解...
    沈念sama閱讀 216,744評論 6 502
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異,居然都是意外死亡,警方通過查閱死者的電腦和手機兵扬,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,505評論 3 392
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來口蝠,“玉大人器钟,你說我怎么就攤上這事∶钫幔” “怎么了傲霸?”我有些...
    開封第一講書人閱讀 163,105評論 0 353
  • 文/不壞的土叔 我叫張陵,是天一觀的道長。 經(jīng)常有香客問我昙啄,道長乃摹,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,242評論 1 292
  • 正文 為了忘掉前任跟衅,我火速辦了婚禮,結果婚禮上播歼,老公的妹妹穿的比我還像新娘伶跷。我一直安慰自己,他們只是感情好秘狞,可當我...
    茶點故事閱讀 67,269評論 6 389
  • 文/花漫 我一把揭開白布叭莫。 她就那樣靜靜地躺著,像睡著了一般烁试。 火紅的嫁衣襯著肌膚如雪雇初。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,215評論 1 299
  • 那天减响,我揣著相機與錄音靖诗,去河邊找鬼。 笑死支示,一個胖子當著我的面吹牛刊橘,可吹牛的內容都是我干的。 我是一名探鬼主播颂鸿,決...
    沈念sama閱讀 40,096評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼促绵,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了嘴纺?” 一聲冷哼從身側響起败晴,我...
    開封第一講書人閱讀 38,939評論 0 274
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎栽渴,沒想到半個月后尖坤,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,354評論 1 311
  • 正文 獨居荒郊野嶺守林人離奇死亡闲擦,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 37,573評論 2 333
  • 正文 我和宋清朗相戀三年糖驴,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片佛致。...
    茶點故事閱讀 39,745評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡贮缕,死狀恐怖,靈堂內的尸體忽然破棺而出俺榆,到底是詐尸還是另有隱情感昼,我是刑警寧澤,帶...
    沈念sama閱讀 35,448評論 5 344
  • 正文 年R本政府宣布罐脊,位于F島的核電站定嗓,受9級特大地震影響蜕琴,放射性物質發(fā)生泄漏。R本人自食惡果不足惜宵溅,卻給世界環(huán)境...
    茶點故事閱讀 41,048評論 3 327
  • 文/蒙蒙 一凌简、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧恃逻,春花似錦雏搂、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,683評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至矛市,卻和暖如春芙沥,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背浊吏。 一陣腳步聲響...
    開封第一講書人閱讀 32,838評論 1 269
  • 我被黑心中介騙來泰國打工而昨, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人找田。 一個月前我還...
    沈念sama閱讀 47,776評論 2 369
  • 正文 我出身青樓配紫,卻偏偏與公主長得像,于是被迫代替她去往敵國和親午阵。 傳聞我的和親對象是個殘疾皇子躺孝,可洞房花燭夜當晚...
    茶點故事閱讀 44,652評論 2 354

推薦閱讀更多精彩內容