ip6tables 基本配置
发表于:2025-01-24 作者:千家信息网编辑
千家信息网最后更新 2025年01月24日,一、配置效果[root@gs ~]# ip6tables -nvLChain INPUT (policy DROP 893 packets, 64296 bytes) pkts bytes targe
千家信息网最后更新 2025年01月24日ip6tables 基本配置
一、配置效果
[root@gs ~]# ip6tables -nvLChain INPUT (policy DROP 893 packets, 64296 bytes) pkts bytes target prot opt in out source destination 2630 229K ACCEPT all * * ::/0 ::/0 state RELATED,ESTABLISHED 52 6408 ACCEPT tcp * * ::/0 ::/0 tcp dpt:80 901 107K ACCEPT tcp * * ::/0 ::/0 tcp dpt:443 64 4304 ACCEPT all * * ::/0 fe80::/16 1582 103K ACCEPT all * * fe80::/16 ::/0 Chain FORWARD (policy ACCEPT 543 packets, 224K bytes) pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 13718 packets, 1042K bytes) pkts bytes target prot opt in out source destination [root@gs ~]#
二、配置命令
[root@gs ~]# cat /etc/sysconfig/ip6tables*nat:PREROUTING ACCEPT [1044:157083]:INPUT ACCEPT [0:0]:OUTPUT ACCEPT [4:416]:POSTROUTING ACCEPT [4:416]COMMIT*filter:INPUT DROP [0:0]:FORWARD ACCEPT [0:0]:OUTPUT ACCEPT [0:0]-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT-A INPUT -p tcp -m tcp --dport 443 -j ACCEPT-A INPUT -d fe80::0/16 -j ACCEPT-A INPUT -s fe80::0/16 -j ACCEPTCOMMIT
三、命令解释
这里要放行fe80::/16的数据包,主要原因是在数据通信的时候,会有使用大量的fe80的地址进行通讯。如果不放通会影响使用。
四、后续
这个fe80的地址是个神奇的地址,无法舍弃,在很多地方都需要使用,需要继续理解。
地址
配置
命令
数据
神奇
原因
地方
效果
数据通信
时候
是在
通讯
影响
解释
通信
基本配置
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
软件开发委托方的权利
ibm服务器硬件配置
数据库科技开发的定位软件
服务器打开网页卡顿怎么办
启动excel服务器失败
文献数据库中最小的记录单位
数据库门诊管理系统实验报告
数据库加密安全教程
服务器403是什么错误
网络安全ceo
海马玩模拟器 数据库
局域网服务器配置方案
服务器的带宽
对话数据库
声誉好的语音聊天软件开发
政府哪个部门管理软件开发
大学网络安全黑板板报
nginx图片服务器搭建
软件开发是什么类目
软件开发人月计算公式
网络安全班会记录要点
软件开发的细节是什么
服务器怎么加cpu
数据库和excel公式
java 过滤器连接数据库
成功处置一起网络安全事件
服务器放上海还是北京虚拟主机
软件开发技术培训学校
数据库写 索引 写表
湘潭电商软件开发