红旗Linux上的iptables使用简介(二)
规则:
iptables –I INPUT 1 -i eth0 –p all –j ACCEPT 该脚本的作用是在默认的filter表的INPUT链的第一个位置插入一条过滤规则——接受经过以太网卡0(eth0)所有协议的数据包。从链表图中可以看到,一个传入本机的数据包,在fiter表的INPUT链上被接受,则意味着应用程序能够接收到此数据包。 iptables –A INPUT –i eth0 –p icmp –icmp-type 8 –j DROP 在filter表的INPUT链的最后追加一条规则——丢弃通过eth0传入的序号为8的icmp协议数据包,即ping request,这样其他主机把不能成功的ping通本机了。 利用iptables还可以方便的架设一台网关。如果eth0连接的是外部网络,而eth1连接的是局域网(192.168.0.0/24),假设在外部网络上,本机的 更多相关文章
|
推荐文章
精彩文章
|