织梦CMS - 轻松建站从此开始!

罗索

Linux网络架站 五 (Linux防火墙与NAT主机)

落鹤生 发布于 2010-04-14 20:56 点击:次 
清除规则: ----预设防火墙前第一步 [root@linux ~]# iptables -F ----清除所有的已定规则 [root@linux ~]# iptables -X ----杀掉所有使用者自订的chain [root@linux ~]# iptables -Z
TAG:


1.清除规则: ---->预设防火墙前第一步
[root@linux ~]# iptables -F ---->清除所有的已定规则
[root@linux ~]# iptables -X ---->杀掉所有使用者自订的chain
[root@linux ~]# iptables -Z ---->将所有的chain的计数与流量统计都归零, 切记: 这三条指令只能在本机上使用!

2. 定义预设策略(policy)
[root@linux ~]# iptables [-t nat] -P [INPUT,OUTPUT,FORWARD] [ACCEPT,DROP]
   -P     :         定义政策( Policy )。注意,这个 P 为大写
   ACCEPT :该封包可接受
   DROP   :   该封包直接丢弃,不会让 client 端知道为何被丢

[root@linux ~]# iptables -P INPUT          DROP
[root@linux ~]# iptables -P OUTPUT      ACCEPT
[root@linux ~]# iptables -P FORWARD ACCEPT
---->将本机的INPUT设为DROP,其他设为ACCEPT,这样全部包都进不来了
[root@linux ~]# iptables -L -n

 

 


 

(shmily_soc)
本站文章除注明转载外,均为本站原创或编译欢迎任何形式的转载,但请务必注明出处,尊重他人劳动,同学习共成长。转载请注明:文章转载自:罗索实验室 [http://www.rosoo.net/a/201004/9131.html]
本文出处:百度博客 作者:shmily_soc
顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:点击我更换图片
栏目列表
将本文分享到微信
织梦二维码生成器
推荐内容