|
于2008-06-22 19:54:14修订的的版本4
大小: 739
备注:
|
于2008-06-22 20:28:23修订的的版本5
大小: 1442
备注:
|
| 删除的内容标记成这样。 | 加入的内容标记成这样。 |
| 行号 2: | 行号 2: |
| iptables <<FootNote(简介: http://en.wikipedia.org/wiki/Iptables )>> <<FootNote(官方地址: http://www.netfilter.org/ )>> 是一个用户程序,用来管理Linux 2.4或2.6内核中的Netfilter模块。它可以实现防火墙、NAT等功能。 | Iptables <<FootNote(简介: http://en.wikipedia.org/wiki/Iptables )>> <<FootNote(官方地址: http://www.netfilter.org/ )>> 是一个用户程序,用来管理Linux 2.4或2.6内核中的Netfilter模块。它可以实现防火墙、NAT等功能。 在Iptables中,按照规则对ip包的所做的操作不同,将规则分别放在三张表中。filter表中存放过滤包的规则,mangle表中存放修改包的TTL、TOS、MARK等操作的规则,nat表存放进行NAT地址变换的规则。 各表中的规则按照路由的目标和被处理的时间的不同,又被组织成不同的链。PREROUTING链中包含的规则在包进入本机之后最先被处理(在确定包的路由之前)。INPUT链中的规则处理目标地址是本机的包。OUTPUT链中的规则处理源地址是本机的包。FORWARD链处理转发的包(源地址和目标地址都不是本机)。POSTROUTING在包离开本机前最后被处理。 |
概述
Iptables 1 2 是一个用户程序,用来管理Linux 2.4或2.6内核中的Netfilter模块。它可以实现防火墙、NAT等功能。
在Iptables中,按照规则对ip包的所做的操作不同,将规则分别放在三张表中。filter表中存放过滤包的规则,mangle表中存放修改包的TTL、TOS、MARK等操作的规则,nat表存放进行NAT地址变换的规则。
各表中的规则按照路由的目标和被处理的时间的不同,又被组织成不同的链。PREROUTING链中包含的规则在包进入本机之后最先被处理(在确定包的路由之前)。INPUT链中的规则处理目标地址是本机的包。OUTPUT链中的规则处理源地址是本机的包。FORWARD链处理转发的包(源地址和目标地址都不是本机)。POSTROUTING在包离开本机前最后被处理。
安装
配置
Iptable Tutorial3 4 这篇文章对于Iptables的原理和配置方法有详细的说明。这里介绍一些常用用例。
1. 本机防火墙
iptables -P INPUT DROP
参考文献
官方地址: http://www.netfilter.org/ (2)
Iptables指南(英): http://iptables-tutorial.frozentux.net/iptables-tutorial.html (3)
Iptables指南(中): http://iptables-tutorial.frozentux.net/cn/iptables-tutorial-cn-1.1.19.html (4)