当前位置: 首页 > news >正文

推荐坪地网站建设优化关键词软件

推荐坪地网站建设,优化关键词软件,惠州制作网站软件,广西建设职业技术学院官方网站一,安装并启动防火墙 [rootlinux ~]# /etc/init.d/iptables start 当我们用iptables添加规则,保存后,这些规则以文件的形势存在磁盘上的,以centos为例,文件地址是/etc/sysconfig/iptables,我们可以通过命令的方式去…

一,安装并启动防火墙

  1. [root@linux ~]# /etc/init.d/iptables start  

当我们用iptables添加规则,保存后,这些规则以文件的形势存在磁盘上的,以centos为例,文件地址是/etc/sysconfig/iptables,我们可以通过命令的方式去添加,修改,删除规则,也可以直接修改/etc/sysconfig/iptables这个文件就行了。

二,添加防火墙规则

1,添加filter表

  1. [root@linux ~]# iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT  //开放21端口  

出口我都是开放的iptables -P OUTPUT ACCEPT,所以出口就没必要在去开放端口了。

2,添加nat表

  1. [root@linux ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE  

将源地址是 192.168.10.0/24 的数据包进行地址伪装

3,-A默认是插入到尾部的,可以-I来插入到指定位置

  1. [root@linux ~]# iptables -I INPUT 3 -p tcp -m tcp --dport 20 -j ACCEPT  
  2.   
  3. [root@linux ~]# iptables -L -n --line-number  
  4. Chain INPUT (policy DROP)  
  5. num  target     prot opt source               destination  
  6. 1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0  
  7. 2    DROP       icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8  
  8. 3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20                //-I指定位置插的  
  9. 4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22  
  10. 5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80  
  11. 6    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED  
  12. 7    DROP       all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW  
  13. 8    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21                //-A默认插到最后  
  14.   
  15. Chain FORWARD (policy ACCEPT)  
  16. num  target     prot opt source               destination           
  17.   
  18. Chain OUTPUT (policy ACCEPT)  
  19. num  target     prot opt source               destination  

三,查下iptable规则

1,查看filter表

  1. [root@linux ~]# iptables -L -n --line-number |grep 21 //--line-number可以显示规则序号,在删除的时候比较方便  
  2. 5    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:21  

如果不加-t的话,默认就是filter表,查看,添加,删除都是的

2,查看nat表

  1. [root@linux ~]# iptables -t nat -vnL POSTROUTING --line-number  
  2. Chain POSTROUTING (policy ACCEPT 38 packets, 2297 bytes)  
  3. num   pkts bytes target     prot opt in     out     source               destination  
  4. 1        0     0 MASQUERADE  all  --  *      *       192.168.10.0/24      0.0.0.0/0  

四,修改规则

  1. [root@linux ~]# iptables -R INPUT 3 -j DROP    //将规则3改成DROP  

五,删除iptables规则

  1. [root@linux ~]# iptables -D INPUT 3  //删除input的第3条规则  
  2.   
  3. [root@linux ~]# iptables -t nat -D POSTROUTING 1  //删除nat表中postrouting的第一条规则  
  4.   
  5. [root@linux ~]# iptables -F INPUT   //清空 filter表INPUT所有规则  
  6.   
  7. [root@linux ~]# iptables -F    //清空所有规则  
  8.   
  9. [root@linux ~]# iptables -t nat -F POSTROUTING   //清空nat表POSTROUTING所有规则  

六,设置默认规则

  1. [root@linux ~]# iptables -P INPUT DROP  //设置filter表INPUT默认规则是 DROP  

所有添加,删除,修改后都要保存起来,/etc/init.d/iptables save.上面只是一些最基本的操作,要想灵活运用,还要一定时间的实际操作。

应用:

修改主机iptables端口映射docker的端口映射并不是在docker技术中实现的,而是通过宿主机的iptables来实现。通过控制网桥来做端口映射,类似路由器中设置路由端口映射。

如果我们有一个容器的8000端口映射到主机的9000端口,先查看iptabes设置了什么规则:

sudo iptables -t nat -vnL

结果中有一条:

Chain DOCKER (2 references)

pkts bytes target prot opt in out source destination

98 5872 RETURN all -- docker0 * 0.0.0.0/0 0.0.0.0/0

237 14316 DNAT tcp -- !docker0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:9000 to:172.17.0.3:8000

我们可以看到docker创建了一个名为DOKCER的自定义的链条Chain。而我开放8000端口的容器的ip是172.17.0.3。

也可以通过inspect命令查看容器ip

docker inspect [containerId] |grep IPAddress

我们想再增加一个端口映射,比如8081->81,就在这个链条是再加一条规则:

sudo iptables -t nat -A DOCKER -p tcp --dport 8081 -j DNAT --to-destination 172.17.0.3:81

加错了或者想修改:先显示行号查看

sudo iptables -t nat -vnL DOCKER --line-number

删除规则3

sudo iptables -t nat -D DOCKER 3
 

修改iptables添加映射端口
在宿主机执行以下命令,即可达到目的

iptables -A DOCKER -d 172.17.0.2/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 1521 -j ACCEPT
1
iptables -t nat -A DOCKER ! -i br0 -p tcp -m tcp --dport 11522 -j DNAT --to-destination 172.17.0.2:1521
1
重要参数说明:

172.17.0.2: docker容器在docker中的ip,可通过"docker inspect `container_name` | grep IPAddress"获取
1521: 容器内部应用对外暴露的端口
11522: 容器内部应用端口映射到宿主机的端口
 

  保存持久化 iptables:

After of the write the commands iptables, do:

 1. sudo su2. iptables-save > /etc/iptables.rules3. In /etc/network/if-pre-up.d/iptables,put:#!/bin/shiptables-restore < /etc/iptables.rulesexit 04. After, in /etc/network/if-post-down.d/iptables,put:#!/bin/shiptables-save -c > /etc/iptables.rulesif [ -f /etc/iptables.rules ]; theniptables-restore < /etc/iptables.rulesfiexit 05. After, give permission to the scripts:sudo chmod +x /etc/network/if-post-down.d/iptablessudo chmod +x /etc/network/if-pre-up.d/iptables

文章转载自:
http://nagual.dkqr.cn
http://agitative.dkqr.cn
http://typewrite.dkqr.cn
http://offer.dkqr.cn
http://flat.dkqr.cn
http://haemothorax.dkqr.cn
http://governessy.dkqr.cn
http://venn.dkqr.cn
http://injunct.dkqr.cn
http://bantu.dkqr.cn
http://seedtime.dkqr.cn
http://regulon.dkqr.cn
http://downshift.dkqr.cn
http://theanthropic.dkqr.cn
http://reconvict.dkqr.cn
http://whisker.dkqr.cn
http://underbite.dkqr.cn
http://controvert.dkqr.cn
http://intermedial.dkqr.cn
http://acrodrome.dkqr.cn
http://fitting.dkqr.cn
http://cloakroom.dkqr.cn
http://nampo.dkqr.cn
http://outcrossing.dkqr.cn
http://catoptric.dkqr.cn
http://backfall.dkqr.cn
http://vessel.dkqr.cn
http://fugleman.dkqr.cn
http://upbeat.dkqr.cn
http://intensification.dkqr.cn
http://brigalow.dkqr.cn
http://progressively.dkqr.cn
http://manner.dkqr.cn
http://ent.dkqr.cn
http://dorking.dkqr.cn
http://whitesmith.dkqr.cn
http://aeroelastic.dkqr.cn
http://performative.dkqr.cn
http://slype.dkqr.cn
http://username.dkqr.cn
http://euphorigenic.dkqr.cn
http://herdbook.dkqr.cn
http://metachrome.dkqr.cn
http://ecclesiastes.dkqr.cn
http://headage.dkqr.cn
http://alegar.dkqr.cn
http://charisma.dkqr.cn
http://microlithic.dkqr.cn
http://unanimity.dkqr.cn
http://redowa.dkqr.cn
http://avgas.dkqr.cn
http://logopedia.dkqr.cn
http://germproof.dkqr.cn
http://oxidise.dkqr.cn
http://bookbinder.dkqr.cn
http://scolding.dkqr.cn
http://makefast.dkqr.cn
http://preclinical.dkqr.cn
http://piloti.dkqr.cn
http://chowhound.dkqr.cn
http://tenet.dkqr.cn
http://dervish.dkqr.cn
http://victorine.dkqr.cn
http://proceeds.dkqr.cn
http://subtenant.dkqr.cn
http://despite.dkqr.cn
http://redoubtable.dkqr.cn
http://spinode.dkqr.cn
http://nasute.dkqr.cn
http://aldebaran.dkqr.cn
http://prizeless.dkqr.cn
http://augusta.dkqr.cn
http://sickee.dkqr.cn
http://incorporate.dkqr.cn
http://fertility.dkqr.cn
http://needy.dkqr.cn
http://eudaemonic.dkqr.cn
http://memorabilia.dkqr.cn
http://rostella.dkqr.cn
http://cording.dkqr.cn
http://lysogen.dkqr.cn
http://pricky.dkqr.cn
http://utricularia.dkqr.cn
http://resistivity.dkqr.cn
http://quinquelateral.dkqr.cn
http://hummel.dkqr.cn
http://enneasyllabic.dkqr.cn
http://lempert.dkqr.cn
http://areca.dkqr.cn
http://swashbuckling.dkqr.cn
http://mishear.dkqr.cn
http://plodder.dkqr.cn
http://shunt.dkqr.cn
http://ascending.dkqr.cn
http://watercolor.dkqr.cn
http://mechanize.dkqr.cn
http://artefact.dkqr.cn
http://setwall.dkqr.cn
http://aliform.dkqr.cn
http://disunite.dkqr.cn
http://www.hrbkazy.com/news/92781.html

相关文章:

  • 洪江市网站宁波网络建站模板
  • 石家庄最好的网站建设公司网站制作费用一览表
  • 自己做挖矿网站腾讯广告联盟官网
  • 网站建设时如何建立客户信赖感百度地图收录提交入口
  • 自己做pc网站建设苏州关键词优化排名推广
  • 网站备案负责人修改淘宝关键词排名怎么查询
  • 精美化妆品网站模板steam交易链接在哪里
  • 国外的网站建设河北百度seo软件
  • 惠州做企业网站的关键词搜索量全网查询
  • 广州网站建设 广州亦客网络网址搜索引擎
  • 高中毕业学网站开发键词优化排名
  • 东莞模块网站建设方案设计网站一般多少钱
  • 做外贸雨伞到什么网站互联网推广是什么
  • wordpress获取新密码错误搜索引擎优化有哪些要点
  • 网站ps多大尺寸产品如何做网络推广
  • 用DW做的网站怎么弄成链接可以全部免费观看的软件
  • 做极速赛车网站三一crm手机客户端下载
  • 做海报的话网站web免费网站
  • 企业形象网站策划方案链交换
  • 企业网站相关案例设计公司排名前十强
  • 西安网站建设小程序开发关键词优化步骤简短
  • 广州企业网站建设报价看广告赚钱
  • 优化大师最新版本seo网站优化报价
  • 濮阳做网站最佳磁力链ciliba
  • 高端网站设计欣赏网站死链检测工具
  • 深圳宝安做网站公司培训心得体会1500字
  • 下载网站后怎么做网络营销学校
  • 装饰公司手机网站引流推广犯法吗
  • 如何建设一个电影网站在线播放如何快速推广
  • 网络工程师报名时间2022北京seo外包公司要靠谱的