标签:接口 添加 mil inter dep 分享图片 nes rman lib
firewall-cmd --add-masquerade
firewall-cmd --list-all
firewall-cmd --add-masquerade
firewall-cmd --add-rich-rule="rule family=ipv4 source address=172.25.254.103 masquerade
vim /etc/sysctl.conf
net.ipv4.ip_forward=1
客户端
设置ip为192.168.0.3,网关为192.168.0.103
在客户端通过ssh连接172.25.254.3,查看登陆172.25.254.3的用户为172.25.254.103
firewall-cmd --add-icmp=block=echo-request timeout=10
-----------------
iptables
iptables -nL 显示策略
iptables -F 清除策略
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -i lo -j ACCEPT
iptables -A INPUT -s 172.25.254.250 -j ACCEPT ##添加
iptables -I INPUT 2 -s 172.25.254.250 -p tcp --dport 22 -j ACCEPT ##插入
iptables -R INPUT 2 -s 172.25.254.250 -p tcp --dport 22 -j DROP ##修改
iptables -D INPUT 2 ##删除
iptables -P INPUT DROP ##修改默认策略
iptables -P INPUT DROP
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT ##访问过的,正在访问的可以访问
iptables -A INPUT -i lo -m state --state NEW -j ACCEPT ##接受访问本地回环网络
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT ##接受访问22端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT ##接受访问80端口
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 53 -j ACCEPT ##接受访问53端口
iptables -A INPUT -j REJECT ##拒绝其他访问
创建新的链
iptables -N westos
更改链名
iptables -E westos HELLO
删除链
iptables -X HELLO
标签:接口 添加 mil inter dep 分享图片 nes rman lib
原文地址:https://www.cnblogs.com/zhengyipengyou/p/9498748.html