美文网首页linux
iptables原理

iptables原理

作者: SkTj | 来源:发表于2019-02-05 10:26 被阅读96次

4种过滤规则:invalid established new related
iptables -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -j ACCEPT
1、禁用连接追踪(禁用连接追踪,不能使用NAT模块)
iptables -t raw -A PREROUTING -p tcp -j NOTRACK
iptables -t raw -A OUTPUT -p tcp -j NOTRACK
iptables -A INPUT -p tcp -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp -j ACCEPT
2、设置连接追踪的数量

image.png
image.png
image.png
3、不要禁用icmp,使用部分禁用
image.png
4、源地址转换
sysctl -w net.ipv4.ip_forward=1
iptables -t filter -A FORWARD -j ACCEPT
iptables -t nat -A POSTROUTING -o eth0 -j SNAT --to ip
image.png
image.png
5、目的地址转换
iptables -t nat -A PREROUTING -d ip -p tcp -m tcp --dport 1521 -j DNAT --to-destination xx:1521
iptables -t nat -A POSTROUTING -d ip -p tcp -m tcp --dport 1521 -j SNAT --to-source ip
image.png
6\ netfilter:A:prerouting ->input-output/forward->postrouting
nat:prerouting - forward -postrouting
not nat:prerouting -input -output-postrouting
table:raw,mangle,nat,filter
image.png
image.png
image.png
image.png

MTU:最大传输单元


image.png

相关文章

  • iptables的端口映射

    iptables的端口范围映射 iptables设置端口转发规则原理 Linux - iptables做UDP数据...

  • iptables

    iptables iptables 规则原理和组成NetFilter什么是NetFilter?NetFilter是...

  • iptables详解

    一:前言 二:iptables 的历史以及工作原理 1.iptables的发展: 2.iptables的工作机制 ...

  • iptables原理

    4种过滤规则:invalid established new relatediptables -A INPUT -...

  • iptables原理

      Linux防火墙主要就行工作的部分在内核,这个模块叫NetFilter;我们平时配置的iptables是给我们...

  • iptables的四表五链与NAT工作原理

    本文主要介绍了iptables的基本工作原理和四表五链等基本概念以及NAT的工作原理。 1、iptables简介 ...

  • iptables nat

    Linux系统中使用iptables实现nat地址转换 iptables nat 原理 同filter表一样,na...

  • kube-proxy ipvs 模式源码分析

    前几篇文章已经分析了 service 的原理以及 kube-proxy iptables 模式的原理与实现,本篇...

  • 【k8s】k8s 镜像、shell操作

    Linux 网络和 iptables 运行原理https://blog.k8s.li/linux-net-and-...

  • iptables/netfilter原理分析

    在介绍原理之前,首先需要知道Linux内核设置的5个相关hook点。如下图: 说明: 1.数据包从网卡进来,会进入...

网友评论

    本文标题:iptables原理

    本文链接:https://www.haomeiwen.com/subject/bizmsqtx.html