「Iptables」:修訂間差異
跳至導覽
跳至搜尋
無編輯摘要 |
|||
第12行: | 第12行: | ||
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT | sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT | ||
sudo iptables -P INPUT DROP | sudo iptables -P INPUT DROP | ||
</syntaxhighlight> | |||
=== NAT === | |||
<syntaxhighlight lang="bash"> | |||
sudo iptables -t nat -A POSTROUTING -s 192.168.254.0/24 -o ens5 -j MASQUERADE | |||
</syntaxhighlight> | </syntaxhighlight> | ||
於 2020年10月22日 (四) 02:36 的修訂
iptables是一套在Linux上常見的防火牆軟體。
範例
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -p icmp -j ACCEPT
sudo iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo iptables -P INPUT DROP
NAT
sudo iptables -t nat -A POSTROUTING -s 192.168.254.0/24 -o ens5 -j MASQUERADE
相關連結
外部連結
- 官方網站 (英文)