🐧
运维笔记
首页
文章
笔记导航
笔记系列
▾
🐧
Linux 运维基础笔记
7 页
🔧
运维进阶 · 常用服务搭建
8 页
🌐
Web 应用服务 · Nginx
8 页
🚀
Nginx 水平扩展与优化
8 页
🛡️
Linux 进阶 · iptables 防火墙
4 页
🐚
Linux 进阶 · Shell 编程
10 页
🐬
数据库 · MySQL
12 页
📊
监控 · Zabbix + Grafana
3 页
🐳
云原生 · Docker
9 页
🌿
云原生 · Git
5 页
归档
标签
搜索
关于
首页
/
全部文章
/ 笔记导航
Linux 进阶 · iptables 防火墙
iptables 的表-链-规则、执行流程、四表五链,以及 filter 表和 nat 表的实战配置:封 IP、限流、规则保存恢复。
4 个分页
35 个小节
📖 按学习顺序排列
1
iptables 入门与四表五链
iptables 到底管哪几层、四表五链是怎么套起来的、包从网卡进来之后按什么顺序过这些链,以及 CentOS Stream 10 上怎么把它装成一个服务。
一、iptables 是干什么的
表、链、规则是套在一起的
二、包是怎么过防火墙的
三、4 表 5 链处理流程
四、安装和配置
1. 装工具
2. CentOS Stream 10 演示,以及和旧版的区别
3. 查看表-链
2
iptables 封端口与 filter 实战
iptables 命令的三段参数怎么看,以及 filter 表里封 IP、封网段、封端口、开白名单、禁 ping 这几套常用写法。
一、封端口和常用参数
1. 先来个最简单的例子
2. 三段参数总结
二、filter 表案例 1
1. 屏蔽指定 IP
2. 屏蔽网段和端口
3. 类似白名单的方式(只允许指定网段访问)
4. 一次指定多个端口(逗号和冒号)
5. 禁 ping:限制 ICMP 类型
3
iptables 限流与规则持久化
用 state 模块管连接状态、用 limit 模块限速限并发,以及 iptables-save/restore 和那个 iptables.service 脚本到底在干什么。
一、匹配网络状态(TCP/IP 连接)
二、限制并发和速率
三、防火墙规则的保存和恢复
1. 保存
2. 恢复
3. Linux 启动时为什么会自动读配置
4. 案例小结
四、filter 生产环境配置
4
iptables NAT 共享上网与端口映射
用 nat 表的 POSTROUTING 做 SNAT 让内网共享上网、用 PREROUTING 做 DNAT 把端口映射进内网,以及回包回不来时怎么查路由。
一、nat 表:共享上网
1. nat 表到底改什么
2. 网卡配置文件(CentOS 10 换地方了)
3. 准备两张网卡
4. 命令操作
二、端口映射(端口转发)
1. 思路
2. 测试
3. 踩到的坑:回包回不来
三、总结