linux下防火墙基础知识之iptables

本文涉及的产品
公网NAT网关,每月750个小时 15CU
云防火墙,500元 1000GB
简介:

一、前序

安全 
防火墙 【主机】 
selinux 
pam 
nis 
防火墙: 
软件  Windows:ISA    LINUX  iptables 
硬件  cisco pix ---》asa 
      天融信  ---》网络安全卫士 
      H3C  ---->SECPATH 
      神州数码 --也有自己的防火墙

image 

没有规则,说明防火墙没有启动。

setup,如果界面出现乱码,vim /etc/sysconfig/i18n  语言禁掉

image

启动之后,默认是有规则的。

image

一般都先去除默认规则,然后,按自己要求,重设。去除默认规则如下:setup

image

image

二、iptables是什么?

通过编译内核知道,用户空间是通过构造函数来调用内核空间的已定义的东西了。

image

表格 
nat  POSTROUTING 【路由判断之后,比对过路由表之后,已经判断从哪个接口出了】  SNAT 
     PREROUTING   【路由判断之前,还没有比对路由表了】  DNAT 
     OUTPUT  一般不用 
filter  INPUT   OUTPUT   FORWARD 
mangle(群集会调用)   QOS 
raw

image

上面是针对nat表,下面是针对filter表。

image

三、iptables的分类

层次 
     网络层 【包过滤】  三层 来源  目标  icmp    arp 
                        四层  tcp  udp   源端口  目标端口 
                              tcp标志位   【syn  ack   fin  rst】 
      支持应用多  过滤有限 
    应用层 代理网关【squid】 
              三层 来源  目标  icmp    arp 
              四层  tcp  udp   源端口  目标端口 
                     tcp标志位   【syn  ack   fin  rst】 
              应用层  协议 【http  ftp  ssh  telnet  qq  xunlei  pplive】 
                      网址     sina 
                      域名     .sina.com.cn 
      支持应用少    过滤灵活 
                      帐号

四、iptables举例

image

image

分清:走的时候换的是来源,回来换的是目的。

例1:snat的应用之访问外网webimage

image image

ping 192.168.101.254 不通

image

有很大的延迟,可以ping通了!

xp下route print查看路由表

image

image image

看到已经有数据包匹配了~

image

这里的http://192.168.101.254 管理页面

image

以下:个人手写笔记!‘

IMG_20130716_142930

例2:DNAT 的使用

image

image

image

测试:远程打开

image

给管理员一个密码

image

原理的windows server 2003 的那台机器,访问

image

image

远程到xp上看:

image 

在内网xp上,访问http://192.168.101.6

在internet的那台101.6机器上用netstat –an 查看来源ip是谁

image

这里因为做了SNAT,所以,来源ip为192.168.101 .3

例3:如果是pppoe ,每天的ip都是不同的,就不能只固定192.168.101.3一个了,该怎么办?

image 

在内网ping 192.168.101.6是通的,看看有没有数据包匹配

image




本文转自 gjp0731 51CTO博客,原文链接:http://blog.51cto.com/guojiping/1250679

相关文章
|
2天前
|
监控 安全 Linux
启用Linux防火墙日志记录和分析功能
为iptables启用日志记录对于监控进出流量至关重要
|
3月前
|
机器学习/深度学习 安全 网络协议
Linux防火墙iptables命令管理入门
本文介绍了关于Linux防火墙iptables命令管理入门的教程,涵盖了iptables的基本概念、语法格式、常用参数、基础查询操作以及链和规则管理等内容。
242 73
|
1月前
|
存储 运维 Linux
Linux防火墙firewall的使用
CentOS 7 中的 firewalld 是基于 Netfilter 的防火墙服务,支持动态配置,无需重启服务即可生效。它通过区域管理网络流量,每个区域可以设置不同的防火墙规则。默认区域为 public,可以通过命令行工具 firewall-cmd 进行管理和配置。firewalld 提供了丰富的预定义服务和区域,方便用户根据需求进行灵活配置。
46 0
|
2月前
|
运维 网络协议 安全
Linux安全运维--一篇文章全部搞懂iptables
Linux安全运维--一篇文章全部搞懂iptables
56 1
|
4月前
|
Linux 网络安全
linux关闭方防火墙的命令
linux关闭方防火墙的命令
91 2
|
4月前
|
安全 Linux 应用服务中间件
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
在Linux中,包过滤防火墙与代理应用防火墙有什么区别?有哪些相应的产品?
|
5月前
|
网络协议 Linux 网络安全
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
在CentOS 7中,新引入了firewalld服务(防火墙),取代了CentOS 6之前的iptables服务(防火墙)。
入职必会-开发环境搭建39-Linux常用操作-Linux防火墙操作
|
4月前
|
Linux 网络安全
在Linux中,如何设置防火墙规则?
在Linux中,如何设置防火墙规则?
|
4月前
|
Linux 网络安全
在Linux中,iptables和firewalld两种防火墙如何使用?
在Linux中,iptables和firewalld两种防火墙如何使用?
|
4月前
|
安全 Linux 测试技术
在Linux中,如何配置防火墙和安全规则?
在Linux中,如何配置防火墙和安全规则?