|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
只要了解了Linux的基础之后,应该就可以很轻易的解决掉这方面的问题。而有些朋友们常常一接触Linux就是希望构架网站,根本没有想到要先了解一下Linux的基础。这是相当困难的。
刚入手下手打仗Iptables就对-I和-A参数很困惑,-I拔出一条或多条划定规矩,-A是追加一条或多条划定规矩。
都是加一条划定规矩,事实这两个有甚么分歧呢?
实行:
拿了两台呆板,一台发PING包,一台被PING。
两台呆板利用iptables-nvLINPUT检察,iptables是空的
然后在被PING的呆板到场iptables-AINPUT-picmp--icmp-type8-s0/0-jDROP
再用iptables-nvLINPUT检察以下:
ChainINPUT(policyACCEPT592packets,55783bytes)
pktsbytestargetprotoptinoutsourcedestination
8672DROPicmp--**0.0.0.0/00.0.0.0/0icmptype8
此时发PING包的呆板显现的PING包愣住了。
此时在被PING的呆板再到场iptables-AINPUT-picmp--icmp-type8-s0/0-jACCEPT
再用iptables-nvLINPUT检察以下:
ChainINPUT(policyACCEPT678packets,62701bytes)
pktsbytestargetprotoptinoutsourcedestination
211764DROPicmp--**0.0.0.0/00.0.0.0/0icmptype8
00ACCEPTicmp--**0.0.0.0/00.0.0.0/0icmptype8
显现iptables被追加了一条划定规矩,但发PING包的呆板显现的PING包仍愣住,证实新到场的划定规矩不克不及放行PING包
在被PING的呆板再到场iptables-IINPUT-picmp--icmp-type8-s0/0-jACCEPT
再用iptables-nvLINPUT检察以下:
ChainINPUT(policyACCEPT770packets,70223bytes)
pktsbytestargetprotoptinoutsourcedestination
2168ACCEPTicmp--**0.0.0.0/00.0.0.0/0icmptype8
312604DROPicmp--**0.0.0.0/00.0.0.0/0icmptype8
00ACCEPTicmp--**0.0.0.0/00.0.0.0/0icmptype8
显现iptables新增一条划定规矩,此时发PING包的呆板显现的PING包再次跳动,证实新到场的划定规矩能放行PING包
而两个划定规矩放行划定规矩的差别只是-A和-I,-A追加划定规矩在DROP划定规矩后,-I增添划定规矩在DROP划定规矩前。
iptables是由上而下的举行划定规矩婚配,放行划定规矩需在禁行划定规矩之前才干失效。
常常有些朋友在Linux论坛问一些问题,不过,其中大多数的问题都是很基的。 |
|