美文网首页
浅谈redhat6里面的iptables

浅谈redhat6里面的iptables

作者: MrhahaKent | 来源:发表于2017-12-18 20:36 被阅读0次

对于已经用惯redhat7的人来说,红帽系统6和7里面比较大的差别之一其实就算是防火墙了。6里卖面防火墙主要是依靠iptables来实现,但到了centos7或红帽七的系统里面,iptables的功能已经被大大的弱化了,取而代之的却是firewall软件系统。

首先不得不先说一下在红帽7当中的防火墙。在红帽7当中,防火墙不单只是一堵墙,把不受欢迎的ip网段或域名挡在外面,而且也能实现端口转发的功能。总体上看防火墙的功能还是很强大的。

(1) firewall-cmd --permanent --add-source=172.34.0.0 --zone=block

 把来自172.34.0.0网段的来访者禁止访问。

(2) firewamm-cmd --permanent --zone=trucked --add-forward=port=port=5423:porto=tcp:toport=80

 访问本地的端口5423将会被转发到80端口。

但对比7里面的防火墙功能,6里面的iptables就显得更为复杂了。首先需要介绍的是iptables的四表五链。

四表:raw(网址过滤)、magle(数据包的修改)、net(地址转换)、filter(包过滤)。

五链:INPUT(处理输入数据包)、OUTPUT(处理输出数据包)、PORWARD(处理转发数据包)、PREROUTING(用于目标地址转换)、POSTROUTING(用于源地址转换)

相比firewalld,iptables的规则要复杂的多。下面就举个简单的例子。

允许本地回环接口访问本机:

iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

允许访问本地的80端口:

iptables -A INPUT -p tcp --deport 80 -j ACCEPT

拒绝主机8.8.8.8的访问:

iptables -I INPUT -s 8.8.8.8 -j DROP

这些是我对于firewall和iptables对比的一些愚见。当然,本人是先接触红帽7,后接触红帽6的。所以从主观角度来看,当然是习惯于适用红帽7的防火墙。但对于很多先接触红帽6的人来说,iptables才更符合他们的使用习惯。这里只是给有相似经历的小伙伴们一些分享而已。

相关文章

  • 浅谈redhat6里面的iptables

    对于已经用惯redhat7的人来说,红帽系统6和7里面比较大的差别之一其实就算是防火墙了。6里卖面防火墙主要是依靠...

  • 浅谈iptables

    1.Iptables是什么 iptables是linux系统下用来做防火墙的二进制文件(linux上位于/sbin...

  • Iptables AND Firewalld

    iptables与firewalld都是防火墙规则生成工具。iptables设置好策略后交由内核层面的netfil...

  • 浅谈语音识别基础

    承接前面的《浅谈机器学习基础》、《浅谈深度学习基础》和《浅谈自然语言处理基础》,主要参考了《解析深度学习:语音识别...

  • Wdcp后台禁止IP访问防火墙(iptables)设置IP段

    登陆wdcp后台—安全管理—防火墙(iptables)—增加规则 在源ip里输入 ip段,后面的操作选项选择拒绝即...

  • iptables

    iptables -F iptables -X iptables -Z service iptables save...

  • iptables

    iptables详解 iptables简介 netfilter/iptables(简称为iptables)组成Li...

  • zabbix监控Oracle

    安装zabbix agent 方法1 rpm包安装 redhat6 wget https://repo.zabbi...

  • 浅谈《针灸心法浅谈》

    《针灸心法浅谈》名曰浅谈,实则不然,反而道理颇深。 书中所叙述的内容都是针灸真正精髓层面的知识。而我以浅谈为题,则...

  • iptables

    参考: 9个常用iptables配置实例 25个iptables常用示例 iptables命令 Iptables ...

网友评论

      本文标题:浅谈redhat6里面的iptables

      本文链接:https://www.haomeiwen.com/subject/bfomwxtx.html