当前位置:首页 » 专业资讯
开发技术指南» 文章正文
    引言: iptables -F INPUT iptables -F OU
 

 

 ·iptables的状态检测机制    »显示摘要«
    摘要:1.什么是状态检测每个网络连接包括以下信息:源地址、目的地址、源端口和目的端口,叫作套接字对(socket pairs);协议类型、连接状态(tcp协议)和超时时间等。防火墙把这些信息叫作状态(stateful),能够检测每个连接状态的防火墙叫作状态包过滤防火墙。它除了能够完成简单包过滤防火墙的包过滤工作外,还在自己的内存中维护一个跟踪连接状态的表,比简单包过滤防火墙具有更大的安全性。1.什么是状态检测2.iptables的状态检测是如何工作的?2.1.i......
    摘要:一些linux用户(常见的是nvidia显卡用户)在配置完x服务器后,已经可以进入xwin桌面,只是屏幕是歪的,怎么办?当然,用户可以利用显示器本身自带的调节按钮将它校正过来,但这样一来,你回到win下就发现win的屏幕歪向另一个方向,实际上,xwin可以在启动时自己调整,方法是:1、在win下调正屏幕位置,使之正中2、启动linux,进入xwin(这时屏幕应该是歪的),开一个字符终端小窗口,运行xvidtune,用left和right按钮调好屏幕位置,再......


整理一下笔记 for iptables
echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -f 【相关文章:Diskless, Low-Form-F

【扩展阅读:终于解决了CS1.5的CLASS C问题

iptables -f -t nat 【扩展信息:通过com口来管理OpenBSD

iptables -p forward accept

iptables -t nat -a postrouting -s 192.168.0.2/24 -j masquerade

echo 1 > /proc/sys/net/ipv4/ip_forward

iptables -f input

iptables -f output

iptables -f forward

iptables -a input –j accept

iptables -a output -j accept

iptables -a forward -j accept

iptables -t nat -a postrouting -s 192.168.1.106/16 -j masquerade

iptables -t nat -a postrouting -s 192.168.1.3/16 -j masquerade

iptables -t nat -a postrouting -s 192.168.1.5/16 -j masquerade

iptables -t nat -a postrouting -s 192.168.1.7/16 -j masquerade

iptables -t nat -a postrouting -s 192.168.1.101/16 -j masquerade

iptables -t nat -a postrouting -s 192.168.1.122/16 -j masquerade

再就是流量限制,回家看看以前的笔记。

http://bbs.chinaunix.net/forum/38/050528/552404.html

基本概念

典型的防火墙设置有两个网卡:一个流入,一个流出。iptables读取流入与流出数据包的报头,将它们与规则集(ruleset)相比较,将可接受的数据包从一个网卡转发至另一个网卡,对被拒绝的数据包,可以丢弃或按照所定义的方式来处理。

通过向防火墙提供有关对来自某个源地址、到某个目的地或具有特定协议类型的信息包要做些什么的指令,规则控制信息包的过滤。通过使用iptables系统提供的特殊命令iptables建立这些规则,并将其添加到内核空间特定信息包过滤表内的链中。关于添加、去除、编辑规则的命令,一般语法如下:

iptables [-t table] command [match] [target]

1.表(table)

[-t table]选项允许使用标准表之外的任何表。表是包含仅处理特定类型信息包的规则与链的信息包过滤表。有三个可用的表选项:filter、nat与mangle。该选项不是必需的,如果未指定,则filter作为缺省表。各表实现的功能如表1所示。

表1 三种表实现的功能

http://tech.ccidnet.com/pub/attachment/2004/3/278843.jpg

2.命令(command)

command部分是iptables命令最重要的部分。
...   下一页
 ·网页汇总站    »显示摘要«
    摘要:一些已关闭的或者是网站出问题了,如果有一些重要的东西要看,可以从这儿找到一些缓存的网页喔! 我做了个试验, 搜索了一下我02年做的一个个人网站ghsy888.126.com(现在早没了),竟然连02年的网页面都存在着, 神了, 也特别有用.一些已关闭的或者是网站出问题了,如果有一些重要的东西要看,可以从这儿找到一些缓存的网页喔! 我做了个试验, 搜索了一下我02年做的一个个人网站ghsy888.126.com(现在早没了),竟然连02年的网页面都存在着, ......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE