Linux--iptables(Debian)

Iptables

1.INPUT,FORWARD默认策略均为DROP

iptables -P INPUT DROP
iptables -P FORWARD DROP

-P 设置默认策略

2.始终允许来自192.168.1.0/24,172.16.1.0/24,192.168.2.0/24网络的流量

iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
iptables -A INOUT -s 172.16.1.0 /24 -j ACCEPT
iptables -A INPUT -s 192.168.2.0/24 -j ACCEPT

-A 添加规则
INPUT 允许流量进来
-s 表示源地址是X.X.X.X
-j 表示跳转目标 后面接动作
ACCEPT 表示允许流量通过

• 验证
• iptables -L
• iptables -t nat -L

评论区
头像