美文网首页Linux
27.防火墙配置规则

27.防火墙配置规则

作者: 扶桑啊啊 | 来源:发表于2018-05-15 12:31 被阅读0次

防火墙:工作在网络或主机边缘,对于进出的数据报文进行检查,并根据事先定义好的规则,对数据报文进行处理。

按照位置可分为网络防火墙和主机防火墙;按照原理分为包过滤防火墙和应用层防火墙;按照配置规则分为内核态防火墙netfilter和用户态防火墙iptables。

数据流向:1.外部访问本地   2.本地访问外部   3.本地负责转发。

所以可配置防火墙功能的点有以上5个(承载防火墙规则链),分别为1入站INPUT  2出站OUTPUT  3转发FORWARD  4路由前OREROUTING  5路由后POSTROUTING

承载防火墙规则表有以下几种

raw  状态跟踪,适用PREROUTING,OUTPUT

mangle  标记,适用INPUT,OUTPUT,FORWARD,PREROUTING,POSTROUTING

nat   装换,适用于OUTPUT,PREROUTING,POSTROUTING

filter  过滤(一般默认),适用于INPUT,OUTPUT,FORWARD

默认命令格式:iptables -t 表名 选项 链名 条件匹配 -j 控制类型

eg:iptables -t filter -L INPUT //查看filter表的入站规则

选项:L 查看        F 清空

A 添加,默认最后一行            I 添加,默认第一行

D 删除            P 设置默认            X 清空自定义链

控制类型:ACCEPT DROP REJECT LOG SNAT DNAT REDIERECT

多端口匹配:-m multiport --sport源端口列表

                        -m multiport --dport目的端口列表

IP范围匹配:-m iprange --src-range IP范围

MAC地址匹配:-m mac --mac-source MAC地址

状态匹配:-m state --state



例子:为主机192.168.252.130添加防火墙规则,使得192.158.252.128不能访问

iptables -A INPUT -s 192.168.252.128 -j DROP

我在130这台机子上添加这条防火墙规则后,发现从128还是能连接到。

在130上查看它的防火墙规则,发现上一条规则确实写进去了,但是从第一条可以看到它设置了一条规则为接受所有地址的访问。

所以将这条规则添加到第一条,防火墙是从上到下实现的。

iptables -I INPUT -s 192.168.252.128 -j DROP

在128上尝试连接130,失败,ping也不通了

观察此时130的防火墙规则,新加的规则在第一条对128进行了拦截。

相关文章

  • 27.防火墙配置规则

    防火墙:工作在网络或主机边缘,对于进出的数据报文进行检查,并根据事先定义好的规则,对数据报文进行处理。 按照位置可...

  • Linux防火墙相关配置

    防火墙策略【针对Centos】 防火墙配置规则 一、查看防火墙开放的规则 可以查看配置 /etc/firewall...

  • centos7安装xrdp(2019-06-14)

    一、安装epel和xrdp 二、配置防火墙 添加规则和关闭防火墙可以二选一1、添加规则 2、关闭防火墙

  • Centos7防火墙常用设置

    ## Centos7防火墙设置 ##### 目的 : 给一个服务器配置防火墙 限制访问 > 注意 : 防火墙的规则...

  • firewall-cmd命令大全

    开启防火墙 防火墙开机启动 关闭防火墙 查看防火墙状态 查看现有的规则 重载防火墙配置 添加单个单端口 添加多个端...

  • CentOS7中firewall防火墙详解和配置,.xml服务配

    修改防火墙配置文件之前,需要对之前防火墙做好备份 重启防火墙后,需要确认防火墙状态和防火墙规则是否加载,若重启失败...

  • 1. Kubernetes 系统要求以及需要安装的软件

    软硬件以及系统的要求 系统的一些配置(Master和Node) 关闭防火墙 清除防火墙规则 关闭防火墙以及开机自启...

  • [iptables] 端口转发

    iptables 端口转发配置规则 请求在防火墙中的路由过程 配置外网访问端口转发iptables -t nat ...

  • mysql主从复制

    原理: 准备环境: 禁用selinux策略,清空防火墙规则 更改配制文件: 配置完成后启动服务: 主从配置: 从节...

  • 03-手动部署Ceph15.2.5(octopus)mgr服务配

    文章结构 一、 安装部署 准备集群基础配置 ceph-mgr配置及起动 打开防火墙规则 当前在虚拟机monosd(...

网友评论

    本文标题:27.防火墙配置规则

    本文链接:https://www.haomeiwen.com/subject/gikedftx.html