掌握Linux防火墙经典应用 让企业网络更安全

运维 系统运维
iptables 这个指令, 如同以下用 man 查询所见, 它用来过滤封包和做NAT Network Address Translation(网路位址转译), 这个指令的应用很多, 可以做到很多网路上的应用.

iptables 这个指令, 如同以下用 man 查询所见, 它用来过滤封包和做NAT Network Address Translation(网路位址转译), 这个指令的应用很多, 可以做到很多网路上的应用.

  iptables - administration tool for IPv4 packet filtering and NAT

  应用1:让区域网路内的电脑以一个真实IP来共享频宽(实作NAT)

 


    所需设备: 一台 Linux server , 2张网路卡

  网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

  设定: 在 /etc/rc.d/rc.local 写入以下几行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

  应用2:让区域网路内的电脑以一个ADSL来共享频宽(实作NAT)

  这个例子和上个例子很像, 只是某一个设定要做修改

 


    所需设备: 一台 Linux server , 2张网路卡

  网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

  设定: 在 /etc/rc.d/rc.local 写入以下几行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o ppp0 -s 192.168.1.0/24 -j MASQUERADE

  应用3:让外界的电脑可以存取区域网路内的某部server(实作转址,转port)

  此种做法有保护内部 server 的效果

 


    所需设备: 一台 Linux server , 2张网路卡

  网卡1 : eth0 , 使用真实IP , 网卡2 : eth1 , 使用 192.168.1.254

  设定: 在 /etc/rc.d/rc.local 写入以下几行

  echo "1" > /proc/sys/net/ipv4/ip_forward

  modprobe ip_tables

  modprobe ip_nat_ftp

  modprobe ip_conntrack

  modprobe ip_conntrack_ftp

  iptables -t nat -A POSTROUTING -o eth0 -s 192.168.1.0/24 -j MASQUERADE

  iptables -t nat -A PREROUTING -i eth0 -p tcp -d 真实IP --dport 80 -j DNAT --to-destination 192.168.1.13:80

【编辑推荐】

  1. Linux集群基础
  2. Opera将推出Mobile Linux
  3. 玩转linux之二-驱动开发技术探析

 

责任编辑:庞桂玉 来源: ChinaITLab
相关推荐

2011-05-16 11:07:32

Linux防火墙

2010-01-27 10:25:05

2009-07-09 23:01:02

Cisco启动密钥

2024-01-12 16:06:55

2009-04-28 15:45:36

windows防火墙server

2009-12-08 09:43:45

2024-01-18 17:20:29

2009-01-18 09:16:00

2009-12-16 15:29:06

2010-12-21 18:04:26

2011-04-20 16:34:05

2024-01-18 17:55:40

2009-12-23 17:37:09

Linux防火墙

2010-09-27 13:52:09

2019-07-18 11:26:13

防火墙网络安全软件

2013-07-16 11:02:24

2011-03-25 11:18:51

2018-05-14 17:30:25

2011-03-15 10:32:05

2012-04-01 11:35:28

点赞
收藏

51CTO技术栈公众号