51学通信论坛2017新版

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 2351|回复: 0
打印 上一主题 下一主题

值得一看——linux防火墙iptables常用规则

[复制链接]

 成长值: 15613

  • TA的每日心情
    开心
    2022-7-17 17:50
  • 2444

    主题

    2544

    帖子

    7万

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    74104
    跳转到指定楼层
    楼主
    发表于 2017-11-15 21:13:25 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
    禁止用户访问域名为www.sexy.com的网站。
    iptables -I FORWARD -d www.sexy.com -j DROP
    禁止用户访问IP地址为20.20.20.20的网站。
    iptables -I FORWARD -d 20.20.20.20 -j DROP
    禁止IP地址为192.168.1.X的客户机上网。

    iptables -I FORWARD -s 192.168.1.X -j DROP
    禁止192.168.1.0子网里所有的客户机上网。
    iptables -I FORWARD -s 192.168.1.0/24 -j DROP
    禁止192.168.1.0子网里所有的客户机使用FTP协议下载。

    iptables -I FORWARD -s 192.168.1.0/24 -p tcp –dport 21 -j DROP
    禁止192.168.1.0子网里所有的客户机使用Telnet协议连接远程计算机。
    iptables -I FORWARD -s 192.168.1.0/24 -p tcp –dport 23 -j DROP
    强制所有的客户机访问192.168.1.x这台Web服务器。

    iptables -t nat -I PREROUTING -i eth0 -p tcp –dport 80 -j DNAT –to-destination 192.168.1.x:80
    禁止Internet上的计算机通过ICMP协议ping到NAT服务器的ppp0接口,但允许内网的客户机通过ICMP协议ping的计算机。

    iptables -I INPUT -i ppp0 -p icmp -j DROP
    Internet用户通过访问防火墙的IP地址即可访问该主机的Web服务。

    iptables -t nat -I PREROUTING -p tcp –dport 80 -j DNAT –to-destination 10.0.0.3:80
    Internet用户通过访问防火墙的IP地址访问该机的终端服务。
    iptables -t nat -I PREROUTING -p tcp –dport 3389 -j DNAT –to-destination 10.0.0.3:3389
    喜欢就点个关注吧!

    声明:本文转载自网络。版权归原作者所有,如有侵权请联系删除。
    扫描并关注51学通信微信公众号,获取更多精彩通信课程分享。
    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则

    Archiver|手机版|小黑屋|51学通信技术论坛

    GMT+8, 2025-1-31 15:57 , Processed in 0.102218 second(s), 31 queries .

    Powered by Discuz! X3

    © 2001-2013 Comsenz Inc.

    快速回复 返回顶部 返回列表