iptables之froward

先克隆一臺centos服務器
添加虛擬網卡 同時兩個服務器配上host only的網卡

12

echo 1 > /proc/sys/net/ipv4/ip_forward打開網卡間轉發

43

有回包 但是沒有10.0.0.3還是沒有ping通
原因是192.168.68.134 的網關指向了192.168.68.2 而不是192.168.68.144
添加一條指向192.168.68.144的默認路由
~]# route add -net 10.0.0.0/24 gw 192.168.68.144

[root@centos ~]# iptables -A FORWARD -d 10.0.0.0/24 -s 192.168.68.0/24 -p icmp –icmp-type=0 -j ACCEPT
[root@centos ~]# iptables -A FORWARD -s 10.0.0.0/24 -d 192.168.68.0/24 -p icmp –icmp-type=8 -j ACCEPT
FORWARD上做策略

 

iptables -A FORWARD -m state –state ESTABLISHED -j ACCEPT
iptables -A FORWARD -s 10.0.0.0/24 -p icmp –icmp-type 8 -m state –state NEW -j ACCEPT
更合理的規則
[root@centos ~]# iptables -A FORWARD -p tcp –dport 80 -s 10.0.0.0/24 -m state –state NEW -j ACCEPT
自左而右放行放行80端口

本文來自投稿,不代表Linux運維部落立場,如若轉載,請注明出處:http://www.www58058.com/88322

(1)
N27_flypigN27_flypig
上一篇 2017-11-12 14:18
下一篇 2017-11-12 14:27

相關推薦

  • haproxy負載均衡兩個后端httpd和mysql

    前端主機:172.16.71.1,后端主機:172.16.71.4和172.16.71.5 前端主機安裝haproxy yum install haproxyvim /etc/haproxy/haproxy.cfgglobal    log         127.0.0.1 local2 &nbs…

    Linux干貨 2017-02-12
  • 震驚!!iptables還能這樣用!

    基本語法:iptables [-t 表] [操作命令] [鏈][規則匹配器][-j 目標動作] 系統的INPUT和OUTPUT默認策略為DROP; # iptables -P INPUT DROP # iptables -P OUTPUT DROP 1、限制本地主機的web服務器在周一不允許訪問;新請求的速率不能超過100個每秒;web服務器包含了admin…

    系統運維 2017-04-18
  • rpm詳解

    rpm詳解 rpm詳解 rpm使用方法 rpm起源 rpm是什么 rpm命名格式 rpm優缺點 rpm獲取注意 rpm命令使用 rpm起源  由于在linux中安裝應用程序需要源碼包編譯安裝,對于非專業人員而言難度太大,因而出現一種將源碼編譯好的二進制程序,庫文件,配置文件,幫助文件等打包成一個或多個特定格式的程序包,而管理這類包的工具之一,則稱為…

    Linux干貨 2016-12-23
  • Liunx權限的管理

    一、權限 獲取某種資源的能力。對于Liunx而言,一切皆文件。所以,對于Liunx的權限定義,也就是定義文件被不同用戶訪問能力的過程。 權限分為三種:r、w、x 文件 r:查看文件內容 w:修改文件內容 x:可以將文件啟動運行 目錄 r:可以使用ls命令查看目錄中的文件名 w:可以在目錄中創建或刪除文件(能否刪除文件,取決于用戶對目錄的寫權限 x:可以cd到…

    Linux干貨 2015-04-03
  • 網絡配置

    Internet 協議特征  運行于OSI 網絡層  面向無連接的協議  獨立處理數據包  分層編址  盡力而為傳輸  無數據恢復功能     IP地址 它們可唯一標識IP 網絡中的每臺設備 每臺主機(計算機、網絡設備、外圍設備)必須具有唯一的地址&…

    Linux干貨 2016-09-06
  • 網卡別名和bonding——讓你的網絡接口更加穩定

    網卡配置文件: 1、IP/NETMASK/GW/DNS等屬性的配置文件:/etc/sysconfig/network-scripts/ifcfg-IFACE     IFACE:接口名稱 2、路由的相關配置文件(默認無此文件):/etc/sysconfig/network-scripts/route-IFACE 3、配置文件/etc/sy…

    Linux干貨 2016-09-05
欧美性久久久久