1. 前言
本文只讲解实战应用,不会涉及原理讲解。如果想要了解iptables的工作流程或原理可参考如下博文。
具体操作是在PC机的VMware虚拟机上进行的,因此涉及的地址都是内网IP。在实际工作中也是一样的操作流程,只需要把涉及外网的地址改为公网IP即可。
原因是在日常工作中,我们都会在自己的电脑上安装VMware虚拟机,并由此实现一些业务系统【如:LNMP】或模拟线上的 *** 环境等。
而本文模拟的就是IDC机房或办公网的环境。机房内网服务器不能上外网,只能通过网关服务器上外网。而外网服务器想要访问机房内部的服务器,也只能通过网关服务器转发实现访问。
## 清空所有规则【默认是filter表】
iptables -F
iptables -X
iptables -Z
iptables -t nat -F
iptables -t nat -X
iptables -t nat -Z
## 查看规则
iptables -nL
iptables -nL -t nat
## 删除指定表指定链的指定行数据
iptables -t nat -D POSTROUTING 1
备注:
使用LAN区段,那么本机登录该虚拟机也不行,也ping不通,不在同一个网段不能互访。只能通过网关服务器ssh跳转登录访问。
eth0配置:
[root@InnerNode01 network-scripts]# cat ifcfg-eth0
DEVICE=eth0
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=yes
BOOTPROTO=none
IPV6INIT=yes
USERCTL=no
IPADDR=172.16.10.10
NETMASK=255.255.255.0
GATEWAY=172.16.10.5
# 阿里云DNS
DNS1=223.5.5.5
DNS2=223.6.6.6
佛曰:武功再高,也怕菜刀;穿的再叼,一砖撂倒(真的不是编辑杜撰……)而DDoS攻击,作为网络攻击中的常青树,素来有着“网络板砖”比喻:唾手可得,送货到家,一击致命,屡试不爽。世界是平的,网络世界更是。...
黑客教你查询某人信息,这三种方法非常简单黑客会教你在建设暗号时盘问某人的信息(黑客在淘宝上的名字)。固然能够幸免一面倒的信息,包括单边和同事的名字、诞辰、手机号码和身份证号码。信息平时处于开放状况,非...
如何用微信定位找人(通过手机定位找人怎么找),微信区的二万名官兵露娜一度惊动临时。众所周知,Q区的顶级英豪,好比李白、韩信、露娜,都但是十五六千,1w7、1w8曾经属于自然屏蔽了!上赛季朋友们都承认露...
监控女朋友手机犯法怎么判刑_监控女朋友手机 去年末,全球数字货币行情几近疯狂。然而,进入2018年,从1月8日的暴跌开始,哭跌喊凉就成了币圈的主旋律。当然,除了暴跌之外,整个2018年也发生了不少重...
如何查看别人的微信聊天记录_面谈签合同公安查微信聊天记录 据外媒揭露,一名骇客本周开始在暗网上销售来自16个网站,总计约6.17亿条外泄帐号信息,总价近2万美米,且宣称大多数是在去年盗来的,显示这是...
我们身边的很多情侣都有炫耀爱情的习惯,炫耀不仅是炫耀,而且还向外界展示他们的爱情状况,向每个人宣布他们坠入爱河。 如何区分情侣是真情侣还是表面情侣呢 1.一些情侣说他们已经在一起了,但是因为他们没...