news 2026/6/10 16:16:38

5、深入理解 iptables 防火墙:配置、激活与测试

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
5、深入理解 iptables 防火墙:配置、激活与测试

深入理解 iptables 防火墙:配置、激活与测试

1. 网络地址转换(NAT)

在构建 iptables 策略时,网络地址转换(NAT)是关键的最后一步。其主要目的是将不可路由的内部地址(如 192.168.10.0/24)转换为可路由的外部地址(如 71.157.X.X)。这一转换适用于外部客户端对内部 Web 和 DNS 服务器的入站连接,以及内部网络系统发起的出站连接。

对于内部系统发起的连接,我们使用源 NAT(SNAT)目标;对于外部系统发起的连接,我们使用目标 NAT(DNAT)目标。

在 iptables 中,nat 表专门用于处理所有 NAT 规则。该表中有两个链:
- PREROUTING 链:用于对尚未经过内核路由算法的数据包应用 nat 表规则,这些数据包也尚未与 filter 表中的 INPUT 或 FORWARD 链进行比较。
- POSTROUTING 链:负责处理已经过内核路由算法,即将在计算出的物理接口上传输的数据包。经过此链处理的数据包已通过 filter 表中 OUTPUT 或 FORWARD 链的要求(以及其他可能注册的表,如 mangle 表的要求)。

以下是设置 NAT 规则的具体 iptables 命令:

echo "[+] Setting up NAT rules..." $IPTABLES -t nat -A PREROUTING -p tcp --dport 80 -i eth0 -j DNAT --to 192.168.10.3:80 $IPTABLES -t nat -A PREROUTING -p tcp
版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 0:41:44

springboot基于vue的高校社团信息管理系统 四个角色_fnecuyyb

目录已开发项目效果实现截图开发技术系统开发工具:核心代码参考示例1.建立用户稀疏矩阵,用于用户相似度计算【相似度矩阵】2.计算目标用户与其他用户的相似度系统测试总结源码文档获取/同行可拿货,招校园代理 :文章底部获取博主联系方式&…

作者头像 李华
网站建设 2026/6/9 23:43:52

21、Linux NFS:网络文件系统的使用与配置

Linux NFS:网络文件系统的使用与配置 1. 网络文件系统概述 网络的主要目的是实现资源共享,相较于在组织内的每台计算机上单独安装资源,这种方式更加经济高效。例如,多个员工可以连接到同一台打印机,常用文件也能集中存储在文件服务器上。 Linux 操作系统在集中管理资源…

作者头像 李华
网站建设 2026/6/10 7:06:14

将 EasySQLite 解决方案文件格式从 .sln 升级为更简洁的 .slnx

slnx 文件格式的优势 减少了合并冲突的可能性,使团队协作更加顺畅。 保留了空白和注释,有助于保持文件的组织性和可读性。 采用标准化的 XML 格式,具有广泛的理解和使用基础,便于与其他工具集成。 新的解决方案文件格式在设计…

作者头像 李华
网站建设 2026/6/10 15:16:26

[Windows] ZIP Cracker 中文绿色版(ZIP压缩包密码恢复工具)

获取地址:ZIP Cracker 中文绿色版 专业的ZIP/7Z等压缩包密码恢复工具,适用于合法场景下遗忘密码的解密。绿色版即开即用,支持暴力解锁、字典攻击、掩码攻击等多种模式,可自定义字符集与密码长度,帮助用户恢复对合法文…

作者头像 李华
网站建设 2026/6/10 15:03:12

红钻追涨主图叠加 指标源码分享

{}DIFF:EMA(CLOSE,12)-EMA(CLOSE,26); DEA:EMA(DIFF,9); MA1:MA(CLOSE,8); MA2:MA(CLOSE,21); 多头:STICKLINE(DIFF>DEA,CLOSE,OPEN,2.5,0),COLOR0000FF; STICKLINE(DIFF>DEA,HIGH,LOW,0,0),COLOR0000FF; 空头:STICKLINE(DIFF<DEA,CLOSE,OPEN,2.5,0),colorgreen; STIC…

作者头像 李华
网站建设 2026/6/10 10:11:57

四种有符号数编码方式

四种有符号数编码方式 1. 原码 (Sign-Magnitude) 核心思想&#xff1a;最高位表示符号&#xff08;0正1负&#xff09;&#xff0c;其余位表示绝对值。 正数&#xff1a;符号位0&#xff0c;数值位为真值的二进制绝对值负数&#xff1a;符号位1&#xff0c;数值位为真值的二进制…

作者头像 李华