iptables总结_02
发表于:2025-02-01 作者:千家信息网编辑
千家信息网最后更新 2025年02月01日,Q:局域网内的主机的数据包如何通过linux主机传送出去呢?1)先经过NAT table的PREROUTING链2)经路由判断确定这个数据包是否要进入本机,若不进入本机,则下一步3)再经过Filter
千家信息网最后更新 2025年02月01日iptables总结_02
Q:局域网内的主机的数据包如何通过linux主机传送出去呢?
1)先经过NAT table的PREROUTING链
2)经路由判断确定这个数据包是否要进入本机,若不进入本机,则下一步
3)再经过Filter table的FORWARD链
4)通过NAT table的POSTROUTING链,最后传送出去
POSTROUTING修改的是原IP ------> SNAT(主要应付内部LAN连接到Internet)
PREROUTING修改的是目标IP ------> DNAT(主要用在内部主机架设可以让Internet访问的服务器)
SNAT语法:
iptables -t nat -A POSTROUTING -s $innet -o $EXTIF -j MASQUERADE
注:$innet 是LAN 网络
$EXTIF 是对外接口
MASQUERADE :将lan IP 伪装成对外接口设备上的IP
iptables -t nat POSTROUTING -o eth0 -j SNAT --to-source x.x.x.x/x.x.x.x-x.x.x.x
(不采用IP伪装)
DNAT语法:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80
-j DNAT --to-destination IP[:port]
-j REDIRECT --to-ports
例子:将要求与80连接的数据包转递到8080这个port
iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-ports 8080
主机
数据
接口
语法
本机
对外
例子
局域
局域网
服务器
目标
网络
设备
路由
服务
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
腾讯云服务器新春采购
数据库中怎么去除空格键
数据库死锁的sql例子
善达网络技术
修改服务器管理员口令
服务器怎么重新注册
软件开发大专学校哪里好
学校数据库管理
关系数据库中的二维表是指什么
绝地求生上为啥一直服务器繁忙
吉因加华大共建数据库
已通过微信连接到网络安全吗
聊天软件开发java
植牙数据库
局域网服务器联网
服务器怎么建
外呼呼叫中心数据库
网络安全大学教授
广州鲲鹏系列服务器
服务器有个硬盘显示不是raid
开淘宝店 软件开发
瑞庭网络技术加班
广州鲲鹏系列服务器供应价格
邹平仓库库存软件开发
西电网络安全硕士就业
数据库厂商实现哪个java接口
hp换服务器主板价位
儿童手环 数据库设计
两会提案数据库
眼镜行业软件开发在哪里找