1. 前言
本文只讲解实战应用,不会涉及原理讲解。如果想要了解iptables的工作流程或原理可参考如下博文。
具体操作是在PC机的VMware虚拟机上进行的,因此涉及的地址都是内网IP。在实际工作中也是一样的操作流程,只需要把涉及外网的地址改为公网IP即可。
原因是在日常工作中,我们都会在自己的电脑上安装VMware虚拟机,并由此实现一些业务系统【如:LNMP】或模拟线上的 *** 环境等。
而本文模拟的就是IDC机房或办公网的环境。机房内网服务器不能上外网,只能通过网关服务器上外网。而外网服务器想要访问机房内部的服务器,也只能通过网关服务器转发实现访问。
## 清空所有规则【默认是filter表】
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
## 查看规则
iptables -nL
iptables -nL -t nat
## 删除指定表指定链的指定行数据
iptables -t nat -D POSTROUTING 1
备注:
使用LAN区段,那么本机登录该虚拟机也不行,也ping不通,不在同一个网段不能互访。只能通过网关服务器ssh跳转登录访问。
eth0配置:
[root@InnerNode01 network-scripts]# cat ifcfg-eth0
DEVICE=eth0
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=none
IPV6INIT=yes
USERCTL=no
IPADDR=172.16.10.10
NETMASK=255.255.255.0
GATEWAY=172.16.10.5
# 阿里云DNS
DNS1=223.5.5.5
DNS2=223.6.6.6
火绒安全团队发现,病毒团伙正利用"远景"论坛的系统镜像文件传播后门病毒"WenkPico"。该病毒入侵用户电脑后,会劫持导航站、购物网站以及软件安装包流量,牟取暴利。同时该病毒还利用国内某安全厂商的产...
我一直坚信,学信网上一定会有我的学历信息。另外,我的母校还活着,不会有任何问题。我对我的学历毫不怀疑。如果不是前几天考评职称所需的文凭认证,我不会太害怕,因为我的文凭在学信网上“找不到”。 学...
近日,蔡依林在某活动中演唱《日不落》,并和台下的男粉一起合唱:“可爱的男声!”不料随后便有男粉在台下连续喊了好几声“蔡依林!蔡依林!”嗓音独特,声嘶力竭,就算是见惯大场面的Jolin也忍不住笑场。...
获取别人位置的木马_获取别人位置的方法 如果你是一名互联网“老司机”,那么一定听过「IDM」这款下载工具的大名!它的全名叫做 Internet Download Manager (互联网下载管理器)...
国债期货开户条件和注意事项 2013年9月6日,国债期货正式在中国金融期货交易所上市交易,很多投资者都想参与国债期货交易,但是很多投资者不知道国债期货开立条件,今天为大家介绍一下: (一)国...
法新社2月8日报道,原题:中国关闭黑客训练业务 中国媒体星期一报道说,中国中部地区的警方已经关闭一家黑客培训公司,该公司向数千人传播如何发起网络攻击,并向他们提供间谍软件。 报道正值指控有组...