精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

用iptables做IP的靜態映射

運維 系統運維
用iptables做端口映射是我們比較常用的,那做IP的靜態映射呢,他的過程在文章中能找到答案!

iptablesIP靜態映射還是跟端口映射做的工作差不多,具體操作如下:

  其實靜態映射和端口映射差不多是一個意思,只不過IP靜態是整個把內部網的服務器轉到internet上(或者外部網絡上)去,而端口映射只是把內網的某些服務端口映射到外網服務器的某個端口上。

  或許有的兄弟會奇怪為什么要做ip靜態映射呢?直接設置為外網IP不就完了?其實原因很簡單,為了方便統一管理和制定安全策略。假設你的服務器要搬遷、更換,如果只有一臺還好說——在這臺服務器上更改一下IP地址或者把新的服務器地址改為老服務器地址換上去就行了,如果有好幾臺服務器呢?你就不得不面對更長的斷網時間……使用靜態IP映射能夠讓你更方便的管理多臺服務器,同時增加了安全性(等于憑空給服務器作了一個防火墻啊)。假設你想用新的服務器替換老服務器,可以給新的服務器分配另外的外網IP或者用端口映射(與IP靜態映射差不多,個人覺得不如IP靜態映射來的方便),測試功能完全實現后,直接修改防火墻配置,只是一瞬間,網站就能實現切換,切換完畢后再處理老服務器。搬遷的時候也是,不必給每個服務器都更改IP地址、子網掩碼什么的一大堆,全都接到防火墻上,把防火墻上的IP更改一次就完事,真正服務器的ip地址都不用改(反正都是私網地址)。好處目前想到的就這些啦。

  其實配置還是很簡單的。

  我們假設你有兩臺web服務器,ip地址為192.168.1.1和192.168.1.2,一臺交換機,一臺linux雙網卡服務器(做防火墻和ip靜態映射用),一根外線,數個可用的公網IP(假設為1.1.1.1~1.1.1.6),而你想讓大家通過訪問1.1.1.2訪問第一臺web服務器,通過訪問1.1.1.3訪問第二臺。將外線接在linux服務器的一塊網卡上(比如eth0),設置該網卡地址為1.1.1.1;再用網線連接另外一塊網卡(比如eth1)到交換機上,設置ip地址為192.168.1.254。兩臺web分別接到交換機上,網關設置為192.168.1.254(也就是linux防火墻的內網地址啦)。

#p#

  線路已經搭建好了,現在談談怎么設置linux服務器。

  安裝就不用說了吧?建議用比較新的版本就好(新版本的iptables功能更強,對于硬件的支持率也更高,不用你花很多精力在調通設備上),系統裝好后設置好IP……怎么設置?以前是通過修改目錄/etc/sysconfig/network-scripts/下的ifcfg-eth0和ifcfg-eth1文件實現的?,F在可以通過ifconfig或者ip address add命令來實現(這些設置的前提是你的網卡已經被檢測到,并且可以正常工作,如果安裝網卡遇到問題以后再討論吧,我用的版本是redhat as4版本)。比如設置eth0,你可以用

  ifconfig eth0 1.1.1.1/30 up(我說了你的可用ip范圍一般來說是1.1~1.7,這就意味著子網掩碼是255.255.255.248,換算過來就是/30了)來給eth0設定IP地址,也可以通過命令

  ip address add 1.1.1.1/30 brd + dev eth0

  來實現。網關的添加可以通過命令

  ip route add default via 網關IP dev eth0

  來實現。eth1就不用我說了吧?注意在linux中,整個系統的默認網關(default)只能有一個(當然你可以通過添加路由或者策略路由增加網關,但是系統默認的網關只能有一個),所以不要用上面的命令再給eth1添加默認網關了,否則誰都上不了網。

  如果上述命令都成功執行了,恭喜你,基本的東西都已經準備好了,否則不是你的系統安裝的時候不完全就是你的網卡沒裝好……

#p#

  現在看看iptables服務,你可以執行iptables -V看看是否iptables已經安裝在系統里了(一般來說都會安裝了),還可以顯示你的版本號——我的是1.3.6版本。

  ok,編輯腳本吧。輸入

  vi FWstart.sh進入編輯界面(下面是文本正文)

  #!/bin/sh

  #下面兩項分別是啟動linux的轉發功能和防syn攻擊的參數。

  #沒有第一條就不能實現linux的數據包轉發

  #意思就是把文件/proc/sys/net/ipv4/ip_forward的值設定為1

  #第二條我不太了解,但還是加上吧。

 

  1.   echo "1" > /proc/sys/net/ipv4/ip_forward  
  2.  
  3.   echo "1" > /proc/sys/net/ipv4/tcp_syncookies  
  4.  

 

  #加載iptables啟動所需的各種模塊,據說很多版本不加也可以,因為具體的參數引用實際上已經調

  #用了它們,但是考慮兼容性加上也沒什么,如果你去掉了這幾行,結果出現了問題,不妨再加上。

 

  1.   modprobe ip_tables  
  2.  
  3.   modprobe ip_nat_ftp  
  4.  
  5.   modprobe ip_nat_irc  
  6.  
  7.   modprobe ip_conntrack  
  8.  
  9.   modprobe ip_conntrack_ftp  
  10.  
  11.   modprobe ip_conntrack_irc  
  12.  

 

  #清空原有的iptables的表(主要是filter表和nat表)和表中的鏈

 

  1.   /sbin/iptables -F  
  2.  
  3.   /sbin/iptables -X  
  4.  
  5.   /sbin/iptables -Z  
  6.  
  7.   /sbin/iptables -F -t nat  
  8.  
  9.   /sbin/iptables -X -t nat  
  10.  
  11.   /sbin/iptables -Z -t nat  
  12.  

 

  #設置filter表中三個鏈的默認規則,進入(INPUT)發出(OUTPUT)都是允許ACCEPT

  #轉發(FORWARD)是丟棄DROP,這樣才能起到防火墻的作用。

  #你也可以設定更細致的INPUT規則,實際上INPUT鏈是針對保護防火墻自身的,我不多說了,

  #我的重點放在FORWARD鏈,它是負責過濾轉發包的。

 

  1.   /sbin/iptables -P INPUT ACCEPT  
  2.  
  3.   /sbin/iptables -P OUTPUT ACCEPT  
  4.  
  5.   /sbin/iptables -P FORWARD DROP  
  6.  

 

  #現在給網卡添加ip地址,一塊網卡上可以擁有很多IP地址,只有這樣,外網訪問1.1.1.2的時候

  #才能重新定向到內網的192.168.1.1上去。

  ip address add 1.1.1.2/30 brd + dev eth0

  ip address add 1.1.1.3/30 brd + dev eth0

  #設置允許對服務器192.168.1.1和192.168.1.2的訪問,否則的話外網

  #就無法把數據發送到這兩臺服務器上。當然你可以設置更多的規則,這實際上就是為這兩臺

  #服務器設置的防火墻了。比如如果你想設置只允許訪問1.1上的80端口,只要把

  #/sbin/iptables -A FORWARD -d 192.168.1.1 -j ACCEPT改為

  #/sbin/iptables -A FORWARD -d 192.168.1.1 --dport 80 -j ACCEPT就可以了,

  #其他不要改,除非你明白修改后的含義。不過我要提醒你,按照這種設置,你的兩臺

  #服務器基本上就是和單獨接入在internet中沒什么兩樣,只是進行了地址轉換,

  #多了一點點保護而已。建議你還是多學學iptables防火墻的其他內容。

 

  1.   /sbin/iptables -A FORWARD -s 192.168.1.1 -j ACCEPT  
  2.  
  3.   /sbin/iptables -A FORWARD -d 192.168.1.1 -j ACCEPT  
  4.  
  5.   /sbin/iptables -A FORWARD -s 192.168.1.2 -j ACCEPT  
  6.  
  7.   /sbin/iptables -A FORWARD -d 192.168.1.2 -j ACCEPT  
  8.  

#p#
 

 

  #下面就是nat表了,這個絕對不要改,除非你很明白它們的作用,

  #達到比對filter表的了解還要深刻的程度。

  #意義是nat標的三條鏈默認接受任何數據傳輸。

  /sbin/iptables -t nat -P PREROUTING ACCEPT

  /sbin/iptables -t nat -P POSTROUTING ACCEPT

  /sbin/iptables -t nat -P OUTPUT ACCEPT

  #這是真正實現地址轉換的語句,意義為:

  #在PREROUTING鏈中(也就是剛進入linux服務器的數據包),將目的地址為1.1.1.2的數據包

  #進行修改,使得其目的地址變為192.168.1.1;

  #在POSTROUTING鏈中(馬上要送出linux服務器的數據包),將源地址為192.168.1.1的數據

  #包的源地址改為1.1.1.2;

  /sbin/iptables -t nat -A PREROUTING -d 1.1.1.2 -j DNAT --to-destination 192.168.1.1

  /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.1 -j SNAT --to-source 1.1.1.2

  /sbin/iptables -t nat -A PREROUTING -d 1.1.1.3 -j DNAT --to-destination 192.168.1.2

  /sbin/iptables -t nat -A POSTROUTING -s 192.168.1.2 -j SNAT --to-source 1.1.1.3

  #腳本到此結束。

  你的內網服務器192.168.1.1和192.168.1.2應該已經可以通過ip地址1.1.1.2和1.1.1.3訪問了

通過文章的詳細描述,我們知道了用iptables做IP的靜態映射其實和iptables做端口映射差不多,希望對你們有所幫助!

【編輯推薦】

 

責任編輯:趙鵬 來源: 網絡轉載
相關推薦

2011-03-16 16:59:46

iptables 映射

2011-03-17 09:35:35

iptables 映射Linux內核

2011-03-16 13:09:10

iptables 端口

2011-03-16 13:29:33

iptables 端口

2011-03-16 10:43:36

2011-03-17 13:55:23

iptablesNAT端口映射

2011-03-17 13:02:07

iptables na

2011-03-17 09:06:58

iptables映射端口

2010-09-27 12:42:31

靜態IP dhcp s

2011-03-17 15:16:38

2011-03-17 15:44:21

2009-07-02 14:25:21

iptables內網bt

2011-03-14 16:46:40

Linuxiptables上網

2011-03-16 10:29:17

2011-03-18 10:16:13

LinuxiptablesIP

2018-06-04 08:52:13

LinuxIP工具

2011-09-27 11:09:13

2011-03-15 17:12:11

2010-02-07 14:41:28

Ubuntu 8.10

2011-03-16 12:55:00

iptables 端口
點贊
收藏

51CTO技術棧公眾號

www.日本精品| 视频免费1区二区三区| 午夜激情在线视频| 亚洲欧美日本国产专区一区| 亚洲午夜激情免费视频| 中文字幕天天干| 国产成人在线视频免费观看| 成人午夜在线播放| 国产福利精品在线| 黄色录像免费观看| 国产精品毛片久久久| 在线视频综合导航| 激情五月六月婷婷| 国产精品久久久久一区二区国产 | 99国产精品久久久久| 欧美一级大片视频| 黄色一级大片在线免费观看| 国产suv精品一区| 欧美色图免费看| 免费的一级黄色片| caoporn国产精品免费视频| 国产成人日日夜夜| 国产精品美女www| 欧美日韩一级在线观看| 欧美精美视频| 日韩精品一区二| 亚洲黄色av网址| 成年人国产在线观看| 中文一区二区在线观看| 国产成人av一区二区三区| 欧美bbbbbbbbbbbb精品| 亚洲精品一二三区区别| 亚洲天堂av高清| 亚洲无人区码一码二码三码| 国产精品高清乱码在线观看| 亚洲成av人片在线观看| 中文字幕日韩一区二区三区| 日本私人网站在线观看| 国产高清成人在线| 国产日韩在线看| 亚洲国产av一区二区三区| 极品日韩av| 久久中文字幕在线| 欧美一区二区三区粗大| 久久99久久人婷婷精品综合| 亚洲成人激情视频| 亚洲高清av一区二区三区| jizzyou欧美16| 欧美性xxxx极品hd满灌| av免费观看国产| av毛片在线| 亚洲人成亚洲人成在线观看图片| 色视频一区二区三区| 你懂得在线网址| gogo大胆日本视频一区| 国产精品久久7| 丰满岳乱妇国产精品一区| 国产精品原创巨作av| 91精品久久久久| 中国女人真人一级毛片| 三级精品在线观看| 国产成人一区三区| 高潮毛片又色又爽免费| 麻豆精品网站| 国产精品r级在线| 亚洲欧美综合自拍| 丝袜诱惑制服诱惑色一区在线观看| 国产+成+人+亚洲欧洲| 精品无码久久久久久久| 亚洲高清自拍| 5252色成人免费视频| 五月婷婷开心网| 亚洲欧美日韩国产一区| 久久久这里只有精品视频| 国产极品尤物在线| 成人三级小说| 亚洲线精品一区二区三区八戒| 中国一级黄色录像| 污影院在线观看| 亚洲18色成人| 成年人免费在线播放| 欧美日韩五码| 欧美日韩成人在线| 中文字幕人妻无码系列第三区| 日韩人妻无码精品久久久不卡| 久久大胆人体| 亚洲午夜久久久久久久久久久| 妺妺窝人体色777777| 岛国片av在线| 色综合天天天天做夜夜夜夜做| 人妻丰满熟妇av无码区app| 91精品美女| 欧美一区二区三区在| 日韩黄色一区二区| 妖精视频一区二区三区免费观看 | 高清一区二区三区日本久| 日韩网红少妇无码视频香港| 亚洲影音先锋| 国产欧美精品在线播放| www.com在线观看| 不卡在线视频中文字幕| 日韩videos| 成人福利片网站| 婷婷激情综合网| 在线看的黄色网址| 57pao国产一区二区| 夜夜嗨av色一区二区不卡| 成人在线观看小视频| 在线亚洲激情| 亚洲a∨日韩av高清在线观看| 欧美视频一二区| 国产精品免费视频观看| 日韩网站在线免费观看| 成人黄色毛片| 亚洲精品久久久久国产| 青青青手机在线视频| 亚洲大黄网站| 成人高h视频在线| 三级黄视频在线观看| 亚洲精品高清视频在线观看| 成年人网站大全| 高清一区二区三区| 色av中文字幕一区| 影音先锋在线国产| 国产91丝袜在线观看| 亚洲精品一区二区三区樱花| 国产在线精彩视频| 欧美一区二区精品久久911| 久久久久久久久久久久| 在线观看日韩av电影| 91美女片黄在线观| 69av亚洲| 一本一本久久a久久精品综合麻豆 一本一道波多野结衣一区二区 | 亚洲av片在线观看| 亚洲最新在线观看| 日韩欧美理论片| 欧美码中文字幕在线| 2019中文字幕在线观看| 免费观看国产精品| 亚洲久草在线视频| 人人爽人人爽av| 精品久久久久久久久久久aⅴ| 91极品女神在线| 亚洲爆乳无码一区二区三区| 中文字幕亚洲在| 国产九九在线视频| 国产探花在线精品一区二区| 77777少妇光屁股久久一区| 草草视频在线播放| 一区二区三区在线视频观看| 午夜一级免费视频| 三上亚洲一区二区| 国产狼人综合免费视频| 国产对白叫床清晰在线播放| 欧美性猛交xxxx黑人| 国产a级黄色片| 亚洲国产婷婷| 国产精品永久入口久久久| 欧美14一18处毛片| 精品久久久久久久久久久久包黑料 | 日韩亚洲欧美视频| 女同另类激情重口| 日本久久久久亚洲中字幕| 美女做暖暖视频免费在线观看全部网址91 | 99热99这里只有精品| 免费精品视频在线| 欧美日韩一区二区三区电影| 成人国产精品| 久久亚洲一区二区三区四区五区高| 亚洲系列第一页| 日韩美女久久久| 午夜诱惑痒痒网| 欧美片第1页综合| 国产乱子伦精品| 美女100%一区| 色哟哟入口国产精品| 99精品在线视频观看| 亚洲午夜久久久久久久久电影网| 日本japanese极品少妇| 天堂久久久久va久久久久| 一本久道久久综合狠狠爱亚洲精品 | 亚洲一区二区三区在线播放| 国产精品成人99一区无码| 国产精品一级| 亚洲人成影视在线观看| 亚洲精品aⅴ| 欧美一级视频一区二区| 婷婷在线视频观看| 日韩精品一区二区三区视频| 天堂网一区二区三区| 亚洲国产精品精华液ab| 成人免费播放视频| 宅男噜噜噜66一区二区| 亚洲午夜精品久久久中文影院av| 久久国产精品免费一区二区三区| 午夜精品久久久久久久99热浪潮| 国产在线观看免费网站| 日韩午夜激情av| 亚洲欧美综合自拍| 亚洲精品一二三四区| 久久久久久九九九九九| 黄页网站大全一区二区| 波多野结衣50连登视频| 久久福利综合| 精品国产中文字幕| 久久精品xxxxx| 韩国精品久久久999| www.av在线播放| 精品国产乱码久久久久久影片| 91视频久久久| 亚洲福利一区二区三区| 国产91在线播放九色| 91色|porny| 蜜桃视频无码区在线观看| 日韩av中文字幕一区二区| 人妻激情另类乱人伦人妻| 精品免费av| 精品国产一区二区三区四区vr | 欧美丰满美乳xxx高潮www| 二区视频在线观看| 一区二区三区免费在线观看| 伊人影院综合网| 91麻豆国产在线观看| 欧美性猛交xx| 九九**精品视频免费播放| 欧美aⅴ在线观看| 黄色成人在线网址| 偷拍盗摄高潮叫床对白清晰| 美女久久99| 好吊色欧美一区二区三区视频 | 国语精品免费视频| 国产精一区二区| 国产欧美日韩视频| 一呦二呦三呦精品国产| 69久久夜色精品国产69乱青草| 日韩影视在线| 久久国产精品免费视频 | 久久精品欧美日韩精品| 日本japanese极品少妇| 高清不卡一区二区| 免费欧美一级片| 国精品**一区二区三区在线蜜桃 | 国产成人鲁色资源国产91色综| 人人干人人干人人| 热久久久久久久| 丁香婷婷激情网| 久久精品系列| 色欲av无码一区二区人妻| 亚洲一区二区网站| 欧美性久久久久| 国产精品视频久久一区| 成人综合视频在线| 亚洲主播在线| 哪个网站能看毛片| 日日噜噜夜夜狠狠视频欧美人| 18岁网站在线观看| 女性裸体视频网站| 精品国产午夜肉伦伦影院| 成人黄色片网站| 青青在线精品| 亚洲成色999久久网站| www.爱色av.com| 国产综合视频| 成人在线视频一区二区三区| 日韩精品欧美激情一区二区| 日本一区二区三不卡| 狠狠综合久久av一区二区蜜桃 | 老子影院午夜伦不卡大全| 欧美电影《轻佻寡妇》| 在线观看成人av电影| 午夜av一区| 免费看污污视频| 国内在线观看一区二区三区| 国产在线视频在线| 亚洲激情网址| 欧美成人精品欧美一级乱| 久久尤物视频| 亚洲欧美日韩精品一区| 国产真实乱偷精品视频免| 国产精品偷伦视频免费观看了| 成人午夜视频在线观看| 麻豆国产精品一区| 欧美激情综合在线| 国产大片免费看| 亚洲黄色免费网站| 中文字幕在线观看免费视频| 欧美三级xxx| 亚洲午夜在线播放| 日韩一区二区免费在线电影| 色丁香婷婷综合久久| 亚洲一区www| 91麻豆免费在线视频| 91大神在线播放精品| 国产成人午夜性a一级毛片| 91嫩草免费看| 国产精品一区二区99| 日本特级黄色大片| 国产精品久久久久久久免费软件| 亚洲一级免费在线观看| 成人国产亚洲欧美成人综合网| 亚洲一区视频在线播放| 有码一区二区三区| 亚洲国产精品无码久久久| 欧美一激情一区二区三区| 免费黄网站在线观看| 欧美国产第一页| 成人在线观看免费播放| 国产精品视频500部| 欧美成人自拍| 黄色免费观看视频网站| 精久久久久久久久久久| 成年人网站免费在线观看| 伊人色综合久久天天人手人婷| 久久精品视频2| 精品国产91乱码一区二区三区| 9色在线视频网站| 韩国福利视频一区| 看亚洲a级一级毛片| 日韩欧美在线观看强乱免费| 黄色工厂这里只有精品| 手机在线国产视频| 国产日本欧洲亚洲| 免费的成人av| 久久中文精品| 18禁裸男晨勃露j毛免费观看| 91精品综合| 两根大肉大捧一进一出好爽视频| 国产一区二区在线看| 国产亚洲无码精品| 亚洲天堂成人在线观看| 黄色网址中文字幕| 精品国产91久久久久久久妲己 | 欧美日韩中文字幕精品| 三级在线观看| 欧美日韩福利视频| 久久69av| 亚洲开发第一视频在线播放| 99热这里只有成人精品国产| 苍井空张开腿实干12次| 精品精品欲导航| 草草视频在线播放| 中文字幕av一区中文字幕天堂 | 日韩av中文| 国产一区美女在线| avtt中文字幕| 亚洲人成7777| 中文字幕一二区| 亚洲精品少妇网址| 亚洲风情在线资源| 国产午夜精品一区| 亚洲精品九九| 日本成人在线免费观看| 国产精品久久免费看| 亚洲天堂手机在线| 在线免费看av不卡| 久久久久久久性潮| 色狠狠久久av五月综合|| 久久一区精品| 亚洲一级片在线播放| 欧美主播一区二区三区美女| 成人三级黄色免费网站| 日本高清视频精品| 首页亚洲中字| 激情视频综合网| 久久久久成人黄色影片| 波多野结衣电车痴汉| 亚洲视频在线播放| 性欧美又大又长又硬| 日韩免费电影一区二区| 日韩高清中文字幕一区| 中文字幕91视频| 91精品国产综合久久蜜臀| 国产探花视频在线观看| 国产日韩欧美一区二区| 亚洲视频日本| 在线观看av中文字幕| 欧美体内谢she精2性欧美| a天堂中文在线| 国产日韩欧美在线播放| 91青青国产在线观看精品| 日韩欧美色视频| 亚洲制服丝袜一区| 青青草在线播放| 国产精品久久久久久久久久免费| 久久精品免费一区二区三区| 亚洲制服中文字幕| 亚洲一区中文在线| 成人性爱视频在线观看| 成人在线视频网| 亚洲三级网站| 免费一级做a爰片久久毛片潮| 欧美老人xxxx18| 成人免费一区二区三区牛牛| 久久av一区二区| 免费欧美日韩国产三级电影| 久久爱一区二区| 日韩精品欧美国产精品忘忧草| 色老太综合网| wwwjizzjizzcom| 久久综合精品国产一区二区三区|