成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

iptables的參數設定

運維 系統運維
iptables在Red Hat上的安裝:為了運行iptables,需要在內核配置期間,選擇一些選項,無論用什么命令。本文講述的是iptables在Red Hat上的安裝

iptables設定

  iptables-save用來把當前的規則存入一個文件里以備iptables-restore使用。它的使用很簡單,只有兩個參數:

  1.   iptables-save [-c] [-t table]  
  2.  

  參數-c的作用是保存包和字節計數器的值。這可以使我們在重啟防火墻后不丟失對包和字節的統計。帶-c參數的iptables-save命令使重啟防火墻而不中斷統計記數程序成為可能。這個參數默認是不使用的。

  參數-t指定要保存的表,默認是保存所有的表。下面給出未裝載任何規則的情況下iptables-save的輸出。

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT ACCEPT [404:19766]  
  6.  
  7.   :FORWARD ACCEPT [0:0]  
  8.  
  9.   :OUTPUT ACCEPT [530:43376]  
  10.  
  11.   COMMIT  
  12.  
  13.   # Completed on Wed Apr 24 10:19:17 2002  
  14.  
  15.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  16.  
  17.   *mangle  
  18.  
  19.   :PREROUTING ACCEPT [451:22060]  
  20.  
  21.   :INPUT ACCEPT [451:22060]  
  22.  
  23.   :FORWARD ACCEPT [0:0]  
  24.  
  25.   :OUTPUT ACCEPT [594:47151]  
  26.  
  27.   :POSTROUTING ACCEPT [594:47151]  
  28.  
  29.   COMMIT  
  30.  
  31.   # Completed on Wed Apr 24 10:19:17 2002  
  32.  
  33.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  34.  
  35.   *nat  
  36.  
  37.   :PREROUTING ACCEPT [0:0]  
  38.  
  39.   :POSTROUTING ACCEPT [3:450]  
  40.  
  41.   :OUTPUT ACCEPT [3:450]  
  42.  
  43.   COMMIT  
  44.  
  45.   # Completed on Wed Apr 24 10:19:17 2002  
  46.  

  我們來解釋一下這個輸出格式。#后面的是注釋。表都以* 開始,例如*mangle。每個表都包含鏈和規則,鏈的詳細說明是: [ :]。例如,鏈的名字是 PREROUTING,策略是ACCEPT,然后是包記數器和字節計數器,這兩個計數器和iptables -L -v輸出中用到的計數器一樣。每個表的描述都以關鍵字COMMIT結束,它說明在這一點,就要把規則裝入內核了。

  上面的例子是最基本的,我想用一個簡短的例子說明會更好,其中包含一個非常小的規則集Iptables-save ruleset。iptables-save的輸出如下:

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT DROP [1:229]  
  6.  
  7.   :FORWARD DROP [0:0]  
  8.  
  9.   :OUTPUT DROP [0:0]  
  10.  
  11.   -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT  
  12.  
  13.   -A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT  
  14.  
  15.   -A FORWARD -i eth1 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  16.  
  17.   -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  18.  
  19.   COMMIT  
  20.  
  21.   # Completed on Wed Apr 24 10:19:55 2002  
  22.  
  23.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  24.  
  25.   *mangle  
  26.  
  27.   :PREROUTING ACCEPT [658:32445]  
  28.  
  29.   :INPUT ACCEPT [658:32445]  
  30.  
  31.   :FORWARD ACCEPT [0:0]  
  32.  
  33.   :OUTPUT ACCEPT [891:68234]  
  34.  
  35.   :POSTROUTING ACCEPT [891:68234]  
  36.  
  37.   COMMIT  
  38.  
  39.   # Completed on Wed Apr 24 10:19:55 2002  
  40.  
  41.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  42.  
  43.   *nat  
  44.  
  45.   :PREROUTING ACCEPT [1:229]  
  46.  
  47.   :POSTROUTING ACCEPT [3:450]  
  48.  
  49.   :OUTPUT ACCEPT [3:450]  
  50.  
  51.   -A POSTROUTING -o eth0 -j SNAT --to-source 195.233.192.1  
  52.  
  53.   COMMIT  
  54.  
  55.   # Completed on Wed Apr 24 10:19:55 2002  
  56.  

  每個命令前都有包和字節計數器,這說明使用了-c參數。除了有計數器,其他的都和普通的腳本一樣。現在的問題是怎么把輸出保存到文件中。非常簡單,既然使用linux,你應該早就知道了,用重定向啊:

  iptables-save -c > /etc/iptables-save

  這就會把規則集保存到/etc/iptables-save中,而且還有計數器。

【編輯推薦】

iptables內核配置

Iptables相關命令說明

Iptables相關命令

責任編輯:zhaolei 來源: lupaworld
相關推薦

2010-03-29 16:31:48

2010-03-02 13:28:58

Linux setit

2011-03-18 10:16:20

iptablesman文檔中文

2010-05-13 09:40:08

2011-03-15 09:59:57

2010-07-27 17:03:33

2010-09-07 15:20:46

pppoe serve

2011-03-15 09:02:01

IPtables常用命令

2010-09-06 10:50:50

CSS邊框

2011-03-18 09:26:13

Iptables規則

2011-03-14 14:40:11

iptables編譯

2011-03-16 11:17:56

IptablesICMP

2010-08-06 12:47:18

Linux NFS

2010-07-12 17:23:14

2011-03-02 13:33:44

Pureftpd.co

2010-05-20 10:18:41

MySQL字符集設定

2011-03-16 11:12:06

Iptables

2011-03-16 14:38:55

iptables命令

2011-03-16 14:55:36

關閉iptables

2011-03-15 09:59:54

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区不卡 | 中文字幕久久久 | 亚洲国产精品久久久 | caoporn国产精品免费公开 | 精品9999| 国产日韩精品在线 | 欧美日韩精品综合 | 国产一极毛片 | 国产精品久久久久aaaa | 国产区在线视频 | 亚洲字幕在线观看 | 中文字幕国产精品 | 欧美在线看片 | 国产婷婷精品av在线 | 超级碰在线 | 性欧美精品一区二区三区在线播放 | 91精品国产一区二区三区 | 国产精品伦理一区二区三区 | 日韩欧美在线观看 | 夜夜精品浪潮av一区二区三区 | 久久九九99 | 中文字幕 视频一区 | 超碰伊人 | 亚洲精品乱码久久久久久9色 | 波多野结衣中文字幕一区二区三区 | 国产视频中文字幕在线观看 | 日韩视频精品在线 | 亚洲女优在线播放 | 天天操网 | 亚洲免费人成在线视频观看 | 青青草av| 中文字幕三区 | 亚洲欧美成人影院 | 日韩在线中文字幕 | 日韩av最新网址 | 美女一区二区在线观看 | 国产成人综合久久 | 一区二区三区免费在线观看 | 在线观看国产www | 91大片| 国产成人精品一区二区三区 |