自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

iptables的參數(shù)設定

運維 系統(tǒng)運維
iptables在Red Hat上的安裝:為了運行iptables,需要在內(nèi)核配置期間,選擇一些選項,無論用什么命令。本文講述的是iptables在Red Hat上的安裝

iptables設定

  iptables-save用來把當前的規(guī)則存入一個文件里以備iptables-restore使用。它的使用很簡單,只有兩個參數(shù):

  1.   iptables-save [-c] [-t table]  
  2.  

  參數(shù)-c的作用是保存包和字節(jié)計數(shù)器的值。這可以使我們在重啟防火墻后不丟失對包和字節(jié)的統(tǒng)計。帶-c參數(shù)的iptables-save命令使重啟防火墻而不中斷統(tǒng)計記數(shù)程序成為可能。這個參數(shù)默認是不使用的。

  參數(shù)-t指定要保存的表,默認是保存所有的表。下面給出未裝載任何規(guī)則的情況下iptables-save的輸出。

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT ACCEPT [404:19766]  
  6.  
  7.   :FORWARD ACCEPT [0:0]  
  8.  
  9.   :OUTPUT ACCEPT [530:43376]  
  10.  
  11.   COMMIT  
  12.  
  13.   # Completed on Wed Apr 24 10:19:17 2002  
  14.  
  15.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  16.  
  17.   *mangle  
  18.  
  19.   :PREROUTING ACCEPT [451:22060]  
  20.  
  21.   :INPUT ACCEPT [451:22060]  
  22.  
  23.   :FORWARD ACCEPT [0:0]  
  24.  
  25.   :OUTPUT ACCEPT [594:47151]  
  26.  
  27.   :POSTROUTING ACCEPT [594:47151]  
  28.  
  29.   COMMIT  
  30.  
  31.   # Completed on Wed Apr 24 10:19:17 2002  
  32.  
  33.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:17 2002  
  34.  
  35.   *nat  
  36.  
  37.   :PREROUTING ACCEPT [0:0]  
  38.  
  39.   :POSTROUTING ACCEPT [3:450]  
  40.  
  41.   :OUTPUT ACCEPT [3:450]  
  42.  
  43.   COMMIT  
  44.  
  45.   # Completed on Wed Apr 24 10:19:17 2002  
  46.  

  我們來解釋一下這個輸出格式。#后面的是注釋。表都以* 開始,例如*mangle。每個表都包含鏈和規(guī)則,鏈的詳細說明是: [ :]。例如,鏈的名字是 PREROUTING,策略是ACCEPT,然后是包記數(shù)器和字節(jié)計數(shù)器,這兩個計數(shù)器和iptables -L -v輸出中用到的計數(shù)器一樣。每個表的描述都以關鍵字COMMIT結束,它說明在這一點,就要把規(guī)則裝入內(nèi)核了。

  上面的例子是最基本的,我想用一個簡短的例子說明會更好,其中包含一個非常小的規(guī)則集Iptables-save ruleset。iptables-save的輸出如下:

  1.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  2.  
  3.   *filter  
  4.  
  5.   :INPUT DROP [1:229]  
  6.  
  7.   :FORWARD DROP [0:0]  
  8.  
  9.   :OUTPUT DROP [0:0]  
  10.  
  11.   -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT  
  12.  
  13.   -A FORWARD -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT  
  14.  
  15.   -A FORWARD -i eth1 -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  16.  
  17.   -A OUTPUT -m state --state NEW,RELATED,ESTABLISHED -j ACCEPT  
  18.  
  19.   COMMIT  
  20.  
  21.   # Completed on Wed Apr 24 10:19:55 2002  
  22.  
  23.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  24.  
  25.   *mangle  
  26.  
  27.   :PREROUTING ACCEPT [658:32445]  
  28.  
  29.   :INPUT ACCEPT [658:32445]  
  30.  
  31.   :FORWARD ACCEPT [0:0]  
  32.  
  33.   :OUTPUT ACCEPT [891:68234]  
  34.  
  35.   :POSTROUTING ACCEPT [891:68234]  
  36.  
  37.   COMMIT  
  38.  
  39.   # Completed on Wed Apr 24 10:19:55 2002  
  40.  
  41.   # Generated by iptables-save v1.2.6a on Wed Apr 24 10:19:55 2002  
  42.  
  43.   *nat  
  44.  
  45.   :PREROUTING ACCEPT [1:229]  
  46.  
  47.   :POSTROUTING ACCEPT [3:450]  
  48.  
  49.   :OUTPUT ACCEPT [3:450]  
  50.  
  51.   -A POSTROUTING -o eth0 -j SNAT --to-source 195.233.192.1  
  52.  
  53.   COMMIT  
  54.  
  55.   # Completed on Wed Apr 24 10:19:55 2002  
  56.  

  每個命令前都有包和字節(jié)計數(shù)器,這說明使用了-c參數(shù)。除了有計數(shù)器,其他的都和普通的腳本一樣?,F(xiàn)在的問題是怎么把輸出保存到文件中。非常簡單,既然使用linux,你應該早就知道了,用重定向?。?/p>

  iptables-save -c > /etc/iptables-save

  這就會把規(guī)則集保存到/etc/iptables-save中,而且還有計數(shù)器。

【編輯推薦】

iptables內(nèi)核配置

Iptables相關命令說明

Iptables相關命令

責任編輯:zhaolei 來源: lupaworld
相關推薦

2010-03-29 16:31:48

2010-03-02 13:28:58

Linux setit

2011-03-18 10:16:20

iptablesman文檔中文

2010-05-13 09:40:08

2011-03-15 09:59:57

2011-03-15 09:02:01

IPtables常用命令

2010-09-06 10:50:50

CSS邊框

2010-09-07 15:20:46

pppoe serve

2010-07-27 17:03:33

2011-03-18 09:26:13

Iptables規(guī)則

2011-03-16 11:17:56

IptablesICMP

2010-05-20 10:18:41

MySQL字符集設定

2011-03-14 14:40:11

iptables編譯

2010-07-12 17:23:14

2010-08-06 12:47:18

Linux NFS

2011-03-02 13:33:44

Pureftpd.co

2011-03-16 11:12:06

Iptables

2011-03-16 09:30:47

iptables過濾

2011-03-15 09:59:54

2011-03-15 09:59:54

點贊
收藏

51CTO技術棧公眾號