linux防火墙iptables常用操作笔记( 二 )

iptables常用企业案例

  1. linux主机防火墙(表:filter 链:INPUT)
  2. 局域网机器共享上网(表:nat 链:POSTROUTING)
  3. 外部地址和端口,映射为内部地址和端口(表:nat 链:PREROUTING)#实现外网IP 124.42.34.112 一对一映射到内部 10.0.0.8
    #网关IP eth0:124.42.60.109 eth1:10.0.0.254
    #首先在路由网关上绑定VIP 124.42.34.112,可以是别名的方式 。
    iptables -t nat -A POSTROUTING -s 10.0.0.0/255.255.240.0 -d 124.42.34.112 -j SNAT --to-source 10.0.0.254
    iptables -t nat -A PREROUTING -d 124.42.34.112 -j DNAT --to-destination 10.0.0.8
    iptables -t nat -A POSTROUTING -s 10.0.0.8 -o eth0 -j SNAT --to-source 124.42.34.112

【linux防火墙iptables常用操作笔记】


推荐阅读