当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > 网络安全:iptable

Unix/Linux
linux查看内存的大小
在linux下写的代码,用的是utf-8,结果拿到XP下运行的时候,所有的中文都成乱码
linux su和sudo命令的区别
linux cron 下的定时执行工具使用技巧
linux 查找进程及终止进程操作的相关命令
redhat linux 安装 gcc编译器
Linux Mplayer播放各种格式的电影
一起回顾一下linux常用命令
Linux 网站项目发布要做哪些配置
linux SSH配合SecureCRT的密匙完美使用方法
GD 编译出错解决方法
Facebook Open Platform编译FAQ
Linux 系统硬盘 优化
linux 挂载详解
linux crontab定时命令
Linux 系统中确保访问三级域名畅通的方法
Linux 特权帐号VS普通帐号
确保Linux系统安全的前提条件 漏洞防护
Linux 监视系统资源使用率
Red Hat Linux上使用BIND建立DNS服务器

Unix/Linux 中的 网络安全:iptable


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 44 ::
收藏到网摘: n/a

iptable
在redhat9.0下iptables软件是默认安装的,所以可以直接使用.另外,为了完成转发功能,必须打开系统内核的IP转发功能,使linux变成路由器.在redhat系统下有两中方法:▲修改内核变量ip_forward.#echo "1">/proc/sys/net/ipv4/ip_forward ▲修改脚本/etc/sysconfig/network. 将FORWARD_IPV4=false 改为 FORWARD_IPV4=true。iptables语法: iptables [-t table] CMD [chain] [rule-matcher] [-j target] 1。table is the table name. iptables named form three tables are : filter,nat,mangle.对于包过滤防火墙只使用filter表,表filter是默认的表无须显示说明。 2。CMD为操作命令,包括,添加,删除,更新等。 3。chain为链名,对于包过滤防火墙可操作filter表中的INPUT链,OUTPUT链,和FORWARD链。也可以操作用户自定义的链。 4。rule-matcher为规则匹配器。可以指定各种规则匹配,如IP地址,端口,包类型等。 5。target为目标动作。当规则匹配一个包时,真正要执行的任务用目标标识。最常用的内置目标分别为:ACCEPT 和DROP。此外,还可以使用扩展的目标。