Linux---iptables防火墙(一)

时间:2021-05-18 15:55:24   收藏:0   阅读:28

iptables防火墙

  1. 从逻辑上讲。防火墙可分为主机防火墙和网络防火墙。(网络防火墙与主机防火墙并不冲突,可以理解为,网络防火墙主外,主机防火墙主内)
  1. 从物理上讲,防火墙可分为硬件防火墙和软件防火墙。

概述

  1. iptables并不是Linux系统的真正防火墙,在Linux系统上,内核空间有一套完整的安全框架系统。
  1. iptables只是一个防火墙代理工具,人-->iptables-->netfilter 实现安全防护。

开启iptables服务

iptables的四个表&查看

  1. 查看raw表
  1. 查看mangle表
  1. 查看nat表
  1. 查看filter表

iptables的完整命令:

清空iptables的规则

删除某一条规则

练习

案例一

  1. 清空filter表规则,添加一条规则,拒绝所有人访问本机

案例二

  1. 在案例一的基础上允许别人ping我。

案例三

  1. 在案例1、2的基础上对外开放80及22

原文:https://www.cnblogs.com/system-32/p/14780379.html

评论(0
© 2014 bubuko.com 版权所有 - 联系我们:wmxa8@hotmail.com
打开技术之扣,分享程序人生!