当前位置: 首页 > news >正文

聊城网站建设包括哪些效果好网站建设哪家好

聊城网站建设包括哪些,效果好网站建设哪家好,做网站的励志故事,17网站一起做网一,安装并启动防火墙 [rootlinux ~]# /etc/init.d/iptables start 当我们用iptables添加规则#xff0c;保存后#xff0c;这些规则以文件的形势存在磁盘上的#xff0c;以centos为例#xff0c;文件地址是/etc/sysconfig/iptables#xff0c;我们可以通过命令的方式去… 一,安装并启动防火墙 [rootlinux ~]# /etc/init.d/iptables start   当我们用iptables添加规则保存后这些规则以文件的形势存在磁盘上的以centos为例文件地址是/etc/sysconfig/iptables我们可以通过命令的方式去添加修改删除规则也可以直接修改/etc/sysconfig/iptables这个文件就行了。 二,添加防火墙规则 1,添加filter表 [rootlinux ~]# iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT  //开放21端口   出口我都是开放的iptables -P OUTPUT ACCEPT所以出口就没必要在去开放端口了。 2,添加nat表 [rootlinux ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE   将源地址是 192.168.10.0/24 的数据包进行地址伪装 3,-A默认是插入到尾部的可以-I来插入到指定位置 [rootlinux ~]# iptables -I INPUT 3 -p tcp -m tcp --dport 20 -j ACCEPT    [rootlinux ~]# iptables -L -n --line-number  Chain INPUT (policy DROP)  num  target     prot opt source               destination  1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0  2    DROP       icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8  3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20                //-I指定位置插的  4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22  5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80  6    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED  7    DROP       all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW  8    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21                //-A默认插到最后    Chain FORWARD (policy ACCEPT)  num  target     prot opt source               destination             Chain OUTPUT (policy ACCEPT)  num  target     prot opt source               destination   三,查下iptable规则 1,查看filter表 [rootlinux ~]# iptables -L -n --line-number |grep 21 //--line-number可以显示规则序号在删除的时候比较方便  5    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:21   如果不加-t的话默认就是filter表查看添加删除都是的 2,查看nat表 [rootlinux ~]# iptables -t nat -vnL POSTROUTING --line-number  Chain POSTROUTING (policy ACCEPT 38 packets, 2297 bytes)  num   pkts bytes target     prot opt in     out     source               destination  1        0     0 MASQUERADE  all  --  *      *       192.168.10.0/24      0.0.0.0/0   四修改规则 [rootlinux ~]# iptables -R INPUT 3 -j DROP    //将规则3改成DROP   五,删除iptables规则 [rootlinux ~]# iptables -D INPUT 3  //删除input的第3条规则    [rootlinux ~]# iptables -t nat -D POSTROUTING 1  //删除nat表中postrouting的第一条规则    [rootlinux ~]# iptables -F INPUT   //清空 filter表INPUT所有规则    [rootlinux ~]# iptables -F    //清空所有规则    [rootlinux ~]# iptables -t nat -F POSTROUTING   //清空nat表POSTROUTING所有规则   六设置默认规则 [rootlinux ~]# iptables -P INPUT DROP  //设置filter表INPUT默认规则是 DROP   所有添加删除修改后都要保存起来/etc/init.d/iptables save.上面只是一些最基本的操作要想灵活运用还要一定时间的实际操作。 应用 修改主机iptables端口映射docker的端口映射并不是在docker技术中实现的而是通过宿主机的iptables来实现。通过控制网桥来做端口映射类似路由器中设置路由端口映射。 如果我们有一个容器的8000端口映射到主机的9000端口先查看iptabes设置了什么规则 sudo iptables -t nat -vnL 结果中有一条 Chain DOCKER (2 references) pkts bytes target prot opt in out source destination 98 5872 RETURN all -- docker0 * 0.0.0.0/0 0.0.0.0/0 237 14316 DNAT tcp -- !docker0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:9000 to:172.17.0.3:8000 我们可以看到docker创建了一个名为DOKCER的自定义的链条Chain。而我开放8000端口的容器的ip是172.17.0.3。 也可以通过inspect命令查看容器ip docker inspect [containerId] |grep IPAddress 我们想再增加一个端口映射比如8081-81就在这个链条是再加一条规则 sudo iptables -t nat -A DOCKER -p tcp --dport 8081 -j DNAT --to-destination 172.17.0.3:81 加错了或者想修改先显示行号查看 sudo iptables -t nat -vnL DOCKER --line-number 删除规则3 sudo iptables -t nat -D DOCKER 3   修改iptables添加映射端口 在宿主机执行以下命令即可达到目的 iptables -A DOCKER -d 172.17.0.2/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 1521 -j ACCEPT 1 iptables -t nat -A DOCKER ! -i br0 -p tcp -m tcp --dport 11522 -j DNAT --to-destination 172.17.0.2:1521 1 重要参数说明: 172.17.0.2: docker容器在docker中的ip,可通过docker inspect container_name | grep IPAddress获取 1521: 容器内部应用对外暴露的端口 11522: 容器内部应用端口映射到宿主机的端口   保存持久化 iptables: After of the write the commands iptables, do: 1. sudo su2. iptables-save /etc/iptables.rules3. In /etc/network/if-pre-up.d/iptables,put:#!/bin/shiptables-restore /etc/iptables.rulesexit 04. After, in /etc/network/if-post-down.d/iptables,put:#!/bin/shiptables-save -c /etc/iptables.rulesif [ -f /etc/iptables.rules ]; theniptables-restore /etc/iptables.rulesfiexit 05. After, give permission to the scripts:sudo chmod x /etc/network/if-post-down.d/iptablessudo chmod x /etc/network/if-pre-up.d/iptables
http://www.hkea.cn/news/14514425/

相关文章:

  • 南宁网站建设技术精粹优化设计五年级下册语文答案
  • 网站备案在哪里查询视频推广平台
  • 一级a做爰片免费网站体验网络规划设计师教程第2版2021版pdf
  • 用cms创建自己带数据库的网站WordPress不收录首页
  • 优秀网站模板如何用抖音做推广
  • 网站是如何建立的wordpress怎样上传目录本
  • 网站做菠菜开发平台游戏
  • 公司网站优化怎么做网站权重和什么有关
  • 大型网站开发价格惠州网站建设哪家强
  • 常州企业做网站网站关键词搜索排名怎么做
  • 网站建设电话咨询无限空间网站
  • 东莞网站建设0769dt朝阳网站seo
  • 盐地网站建设公司企业seo职位
  • 企业做网站报价自己学做网站需要学多久
  • 做暧免费观看网站基于vue的毕业设计题目
  • 公司建网站一般多少钱chinacd wordpress99
  • 杭州城乡建设厅网站赣州建设局 网站
  • 杭州手机网站制作公司wordpress模版位置
  • 网站后台 js框架wordpress支持多少数据
  • 德阳市网站建设外网浏览网站
  • 做淘宝客需要网站吗wordpress企业营销主题
  • 蒙古网站群建设html设计软件
  • 网站建设做账智加设计
  • 网站规划设计的一般流程定制企业app开发
  • 网站建设必须安装程序广东微信网站制作公司
  • 网站开发 接单东莞seo建站公司
  • 做个普通的网站在上海做要多少钱做网站的网站
  • 如何做网站清风制作施工企业安全生产管理制度主要有
  • 网站迁移 域名设置厦门市建设局查询保障摇号网站首页
  • 广州协安建设工程有限公司网站如何制作微信小程序教程