博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables防火墙实例
阅读量:6039 次
发布时间:2019-06-20

本文共 1058 字,大约阅读时间需要 3 分钟。

  1. 仅允许其他机器访问服务器的80,22端口,其他端口拒绝

1
2
iptables -A INPUT -p tcp -m multiport --dport 80,22 -d 192.168.10.150 -j ACCEPT
iptables -A INPUT -d 192.168.10.150 -j ACCEPT

2. 将192.168.10.150的8080端口映射到192.168.10.150的80端口

1
iptables -t nat -A PREROUTING -d 192.168.10.150 -p tcp --dport 8080 -j DNAT --to 192.168.10.150:80

3. 指定只有工作日早上8点到晚上10点才可以访问80端口

1
iptables -A INPUT -p tcp --dport 80 -m 
time 
--weekdays Mon,Tus,Wed,Thu,Fri --timestart 08:00:00 --timestop 22:00:00 -j ACCEPT

4. 修改iptables默认策略

1
2
3
4
5
iptables -F                   
# 清空当前策略表
iptables -Z                   
# 清空规则表数据
iptables -P INPUT DROP        
# 修改INPUT默认策略为DROP
iptables -P OUTPUT ACCEPT     
# 修改OUTPUT默认策略为ACCEPT
service iptables save         
# 保存策略到文件,下次重启当前策略依旧生效

5. 每个IP对指定服务的最大并发连接数

1
2
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP
# 控制80端口的最大并发连接数,1秒不超过5个

6. 搭建openvpn路由转发的FORWARD。

1
2
3
iptables -A FORWARD -i tun0 -o br0 -j ACCEPT 
iptables -A FORWARD -i br0 -o tun0 -j ACCEPT 
iptables -A FORWARD -j REJECT --reject-with icmp-host-prohibited
本文转自 运维小学生 51CTO博客,原文链接:http://blog.51cto.com/yasar/1886693,如需转载请自行联系原作者
你可能感兴趣的文章
字符串的扩展
查看>>
存储过程中调用webservice
查看>>
神奇语言 python 初识函数
查看>>
Windows安装Composer出现【Composer Security Warning】警告
查看>>
dutacm.club Water Problem(矩阵快速幂)
查看>>
企业架构研究总结(22)——TOGAF架构开发方法(ADM)之信息系统架构阶段
查看>>
接口测试(三)--HTTP协议简介
查看>>
周志华《机器学习》课后答案——第4章.决策树
查看>>
frameset分帧问题
查看>>
特殊样式:ime-mode禁汉字,tabindex焦点
查看>>
linux
查看>>
Layout父元素点击不到的解决办法
查看>>
【面试次体验】堆糖前端开发实习生
查看>>
基于apache实现负载均衡调度请求至后端tomcat服务器集群的实现
查看>>
C#+QQEmail自动发送邮件
查看>>
[Hadoop]MapReduce多输出
查看>>
Android Activity详解(一)
查看>>
快准车服完成3000万元A+轮融资,年底将开始B轮融资
查看>>
让我去健身的不是漂亮小姐姐,居然是贝叶斯统计!
查看>>
MySQL 数据约束
查看>>