ChinaUnixChinaUnix讲座讲座22小时玩转小时玩转iptablesiptablescu
platinum@gmail
com2006
4主题大纲主题大纲1
x内核netfilter/iptables2
1框架图框架图-->PREROUTING-->[ROUTE]-->FORWARD-->POSTROUTING-->mangle|mangle^manglenat|filter|nat||||v|INPUTOUTPUT|mangle^mangle|filter|natv------>local------->|filter2
2链和表链和表表filter:顾名思义,用于过滤的时候nat:顾名思义,用于做NAT的时候NAT:NetworkAddressTranslator链INPUT:位于filter表,匹配目的IP是本机的数据包FORWARD:位于filter表,匹配穿过本机的数据包,PREROUTING:位于nat表,用于修改目的地址(DNAT)POSTROUTING:位于nat表,用于修改源地址(SNAT)OUTPUT:位于filter表,匹配源ip是本机的数据包3
1iptables3
1iptables语法概述语法概述iptables[-t要操作的表][要操作的链][规则号码][匹配条件][-j匹配到以后的动作]3
2命令概述命令概述操作命令(-A、-I、-D、-R、-P、-F)查看命令(-[vnx]L)3
1-A-AAPPEND,追加一条规则(放到最后)例如:iptables-tfilter-AINPUT-jDROP在filter表的INPUT链里追加一条规则(作为最后一条规则)匹配所有访问本