1. 前言
本文只讲解实战应用,不会涉及原理讲解。如果想要了解iptables的工作流程或原理可参考如下博文。
具体操作是在PC机的VMware虚拟机上进行的,因此涉及的地址都是内网IP。在实际工作中也是一样的操作流程,只需要把涉及外网的地址改为公网IP即可。
原因是在日常工作中,我们都会在自己的电脑上安装VMware虚拟机,并由此实现一些业务系统【如:LNMP】或模拟线上的 *** 环境等。
而本文模拟的就是IDC机房或办公网的环境。机房内网服务器不能上外网,只能通过网关服务器上外网。而外网服务器想要访问机房内部的服务器,也只能通过网关服务器转发实现访问。
## 清空所有规则【默认是filter表】
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
## 查看规则
iptables -nL
iptables -nL -t nat
## 删除指定表指定链的指定行数据
iptables -t nat -D POSTROUTING 1
备注:
使用LAN区段,那么本机登录该虚拟机也不行,也ping不通,不在同一个网段不能互访。只能通过网关服务器ssh跳转登录访问。
eth0配置:
[root@InnerNode01 network-scripts]# cat ifcfg-eth0
DEVICE=eth0
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=none
IPV6INIT=yes
USERCTL=no
IPADDR=172.16.10.10
NETMASK=255.255.255.0
GATEWAY=172.16.10.5
# 阿里云DNS
DNS1=223.5.5.5
DNS2=223.6.6.6
1月14日消息,据外媒报道,如果拥有数百亿美米的自由现金流可以进行投资或分给股东当分红,大多数公司可能都会兴奋不已。苹果就是一家拥有这类“困扰”的科技巨头之一。在2019财年,苹果支付了141亿美米的...
手机如何定位对方而不惊动对方(定位别人手机具体位置),一对姐弟诉苦道:“我男友的手机半年没翻了,昨天翻了,还受了内伤,跟我道了晚安就出去了,必定有甚么事!”我弟弟不由得嘴巴抽搐。公然,女孩和男孩的年头...
可靠的黑客联系信息-24小时黑客:黑客技术女孩怎样才能更容易地挽救她们的男朋友呢?分手后,他或多或少会让前任难忘,并期待着他能回到你身边; 24小时接单的黑客 婚姻的秘籍是什么?对两个人来说,分手...
目前在黑客技术进攻中威协无线网络安全的有关进攻有什么?是许多网民们都喜欢的难题,对于这种下列业界有关专业人士就来给大伙儿开展介紹。...
新浪微博日活跃用户6000万,作为国内最火的社交分享网络媒体自然是网络营销一大阵地,因为营销从来都是客户在哪里,营销推广就会在哪里!下面我们看看来自金米宝微店平台官方分享的微博推广资料吧! 一...
查老婆微信聊天记录 分手并失恋后,许多人会不知所措,拼命想挽救它,但他们不知道如何去做,最后他们只能互相恳求,希望对方能回心转意。不,情况也是如此。 爱情最嫉妒同情。分手后纠缠和哭泣能挽回...