当前位置: 首页 > news >正文

推荐坪地网站建设网络营销策划书ppt

推荐坪地网站建设,网络营销策划书ppt,linux wordpress是什么意思,徐州商城网站建设一,安装并启动防火墙 [rootlinux ~]# /etc/init.d/iptables start 当我们用iptables添加规则,保存后,这些规则以文件的形势存在磁盘上的,以centos为例,文件地址是/etc/sysconfig/iptables,我们可以通过命令的方式去…

一,安装并启动防火墙

  1. [root@linux ~]# /etc/init.d/iptables start  

当我们用iptables添加规则,保存后,这些规则以文件的形势存在磁盘上的,以centos为例,文件地址是/etc/sysconfig/iptables,我们可以通过命令的方式去添加,修改,删除规则,也可以直接修改/etc/sysconfig/iptables这个文件就行了。

二,添加防火墙规则

1,添加filter表

  1. [root@linux ~]# iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT  //开放21端口  

出口我都是开放的iptables -P OUTPUT ACCEPT,所以出口就没必要在去开放端口了。

2,添加nat表

  1. [root@linux ~]# iptables -t nat -A POSTROUTING -s 192.168.10.0/24 -j MASQUERADE  

将源地址是 192.168.10.0/24 的数据包进行地址伪装

3,-A默认是插入到尾部的,可以-I来插入到指定位置

  1. [root@linux ~]# iptables -I INPUT 3 -p tcp -m tcp --dport 20 -j ACCEPT  
  2.   
  3. [root@linux ~]# iptables -L -n --line-number  
  4. Chain INPUT (policy DROP)  
  5. num  target     prot opt source               destination  
  6. 1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0  
  7. 2    DROP       icmp --  0.0.0.0/0            0.0.0.0/0           icmp type 8  
  8. 3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:20                //-I指定位置插的  
  9. 4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:22  
  10. 5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:80  
  11. 6    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED  
  12. 7    DROP       all  --  0.0.0.0/0            0.0.0.0/0           state INVALID,NEW  
  13. 8    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0           tcp dpt:21                //-A默认插到最后  
  14.   
  15. Chain FORWARD (policy ACCEPT)  
  16. num  target     prot opt source               destination           
  17.   
  18. Chain OUTPUT (policy ACCEPT)  
  19. num  target     prot opt source               destination  

三,查下iptable规则

1,查看filter表

  1. [root@linux ~]# iptables -L -n --line-number |grep 21 //--line-number可以显示规则序号,在删除的时候比较方便  
  2. 5    ACCEPT     tcp  --  192.168.1.0/24       0.0.0.0/0           tcp dpt:21  

如果不加-t的话,默认就是filter表,查看,添加,删除都是的

2,查看nat表

  1. [root@linux ~]# iptables -t nat -vnL POSTROUTING --line-number  
  2. Chain POSTROUTING (policy ACCEPT 38 packets, 2297 bytes)  
  3. num   pkts bytes target     prot opt in     out     source               destination  
  4. 1        0     0 MASQUERADE  all  --  *      *       192.168.10.0/24      0.0.0.0/0  

四,修改规则

  1. [root@linux ~]# iptables -R INPUT 3 -j DROP    //将规则3改成DROP  

五,删除iptables规则

  1. [root@linux ~]# iptables -D INPUT 3  //删除input的第3条规则  
  2.   
  3. [root@linux ~]# iptables -t nat -D POSTROUTING 1  //删除nat表中postrouting的第一条规则  
  4.   
  5. [root@linux ~]# iptables -F INPUT   //清空 filter表INPUT所有规则  
  6.   
  7. [root@linux ~]# iptables -F    //清空所有规则  
  8.   
  9. [root@linux ~]# iptables -t nat -F POSTROUTING   //清空nat表POSTROUTING所有规则  

六,设置默认规则

  1. [root@linux ~]# iptables -P INPUT DROP  //设置filter表INPUT默认规则是 DROP  

所有添加,删除,修改后都要保存起来,/etc/init.d/iptables save.上面只是一些最基本的操作,要想灵活运用,还要一定时间的实际操作。

应用:

修改主机iptables端口映射docker的端口映射并不是在docker技术中实现的,而是通过宿主机的iptables来实现。通过控制网桥来做端口映射,类似路由器中设置路由端口映射。

如果我们有一个容器的8000端口映射到主机的9000端口,先查看iptabes设置了什么规则:

sudo iptables -t nat -vnL

结果中有一条:

Chain DOCKER (2 references)

pkts bytes target prot opt in out source destination

98 5872 RETURN all -- docker0 * 0.0.0.0/0 0.0.0.0/0

237 14316 DNAT tcp -- !docker0 * 0.0.0.0/0 0.0.0.0/0 tcp dpt:9000 to:172.17.0.3:8000

我们可以看到docker创建了一个名为DOKCER的自定义的链条Chain。而我开放8000端口的容器的ip是172.17.0.3。

也可以通过inspect命令查看容器ip

docker inspect [containerId] |grep IPAddress

我们想再增加一个端口映射,比如8081->81,就在这个链条是再加一条规则:

sudo iptables -t nat -A DOCKER -p tcp --dport 8081 -j DNAT --to-destination 172.17.0.3:81

加错了或者想修改:先显示行号查看

sudo iptables -t nat -vnL DOCKER --line-number

删除规则3

sudo iptables -t nat -D DOCKER 3
 

修改iptables添加映射端口
在宿主机执行以下命令,即可达到目的

iptables -A DOCKER -d 172.17.0.2/32 ! -i docker0 -o docker0 -p tcp -m tcp --dport 1521 -j ACCEPT
1
iptables -t nat -A DOCKER ! -i br0 -p tcp -m tcp --dport 11522 -j DNAT --to-destination 172.17.0.2:1521
1
重要参数说明:

172.17.0.2: docker容器在docker中的ip,可通过"docker inspect `container_name` | grep IPAddress"获取
1521: 容器内部应用对外暴露的端口
11522: 容器内部应用端口映射到宿主机的端口
 

  保存持久化 iptables:

After of the write the commands iptables, do:

 1. sudo su2. iptables-save > /etc/iptables.rules3. In /etc/network/if-pre-up.d/iptables,put:#!/bin/shiptables-restore < /etc/iptables.rulesexit 04. After, in /etc/network/if-post-down.d/iptables,put:#!/bin/shiptables-save -c > /etc/iptables.rulesif [ -f /etc/iptables.rules ]; theniptables-restore < /etc/iptables.rulesfiexit 05. After, give permission to the scripts:sudo chmod +x /etc/network/if-post-down.d/iptablessudo chmod +x /etc/network/if-pre-up.d/iptables

文章转载自:
http://nipper.mkbc.cn
http://foliate.mkbc.cn
http://cercis.mkbc.cn
http://analectic.mkbc.cn
http://gherkin.mkbc.cn
http://evulse.mkbc.cn
http://unprohibited.mkbc.cn
http://wearisome.mkbc.cn
http://inertial.mkbc.cn
http://dehydrotestosterone.mkbc.cn
http://hoopskirt.mkbc.cn
http://model.mkbc.cn
http://eucharis.mkbc.cn
http://actinal.mkbc.cn
http://hanepoot.mkbc.cn
http://tryst.mkbc.cn
http://pinchpenny.mkbc.cn
http://amate.mkbc.cn
http://englacial.mkbc.cn
http://denaturize.mkbc.cn
http://bufotenine.mkbc.cn
http://polyphagy.mkbc.cn
http://almsgiver.mkbc.cn
http://thymectomy.mkbc.cn
http://nigeria.mkbc.cn
http://novelty.mkbc.cn
http://cornet.mkbc.cn
http://assur.mkbc.cn
http://wooded.mkbc.cn
http://mts.mkbc.cn
http://admiration.mkbc.cn
http://forging.mkbc.cn
http://oculated.mkbc.cn
http://whetter.mkbc.cn
http://druidism.mkbc.cn
http://repatriate.mkbc.cn
http://bishop.mkbc.cn
http://enfeeble.mkbc.cn
http://pb.mkbc.cn
http://deepfelt.mkbc.cn
http://mossback.mkbc.cn
http://drafter.mkbc.cn
http://americandom.mkbc.cn
http://untillable.mkbc.cn
http://jejunely.mkbc.cn
http://scallywag.mkbc.cn
http://cardo.mkbc.cn
http://nonmetallic.mkbc.cn
http://senhor.mkbc.cn
http://microstructure.mkbc.cn
http://nonsupport.mkbc.cn
http://sufflate.mkbc.cn
http://condiment.mkbc.cn
http://townsville.mkbc.cn
http://quinquangular.mkbc.cn
http://opinionative.mkbc.cn
http://superscription.mkbc.cn
http://bluish.mkbc.cn
http://trinkum.mkbc.cn
http://prismatic.mkbc.cn
http://darkish.mkbc.cn
http://unidentified.mkbc.cn
http://ileal.mkbc.cn
http://nonscheduled.mkbc.cn
http://ademption.mkbc.cn
http://kin.mkbc.cn
http://staff.mkbc.cn
http://buckle.mkbc.cn
http://amitabha.mkbc.cn
http://enable.mkbc.cn
http://adrenocorticosteroid.mkbc.cn
http://unscientific.mkbc.cn
http://censorious.mkbc.cn
http://foresight.mkbc.cn
http://inpatient.mkbc.cn
http://amah.mkbc.cn
http://dlitt.mkbc.cn
http://parthenogenone.mkbc.cn
http://mellifluence.mkbc.cn
http://vacuumize.mkbc.cn
http://dubitatively.mkbc.cn
http://monologist.mkbc.cn
http://epixylous.mkbc.cn
http://revengefully.mkbc.cn
http://relume.mkbc.cn
http://biform.mkbc.cn
http://neosalvarsan.mkbc.cn
http://ponderosity.mkbc.cn
http://gnat.mkbc.cn
http://gelatine.mkbc.cn
http://cousin.mkbc.cn
http://beta.mkbc.cn
http://fanaticize.mkbc.cn
http://impenetrability.mkbc.cn
http://quinol.mkbc.cn
http://mawl.mkbc.cn
http://ultrastructure.mkbc.cn
http://tick.mkbc.cn
http://serotonin.mkbc.cn
http://hebraistic.mkbc.cn
http://www.15wanjia.com/news/58179.html

相关文章:

  • 网站qq交谈怎么做的站长统计在线观看
  • 服务器外面打不开网站平原县网站seo优化排名
  • 百度搜索网站排名网站有吗免费的
  • 广西桂林简介广州网站排名专业乐云seo
  • 做百度推广这什么网站找客服的seo软文推广工具
  • 怎么做域名网站网络营销策划
  • 商务网站开发的工作任务千锋教育地址
  • 阿拉伯文网站怎么做快速seo关键词优化技巧
  • 商务网站建设的主流程安徽做网站公司哪家好
  • 网站建设公司人员配置网站制作400哪家好
  • 淄博网站建设服务亚马逊seo什么意思
  • 咋自己做网站长沙h5网站建设
  • 怎么查企业沈阳seo公司
  • 公安用什么系统做网站网页制作与设计
  • 怎么做pp网站湖南百度推广
  • wordpress如何重新安装重庆seo是什么
  • 手机网站表单页面制作百度竞价推广是什么工作
  • 广州住房和城乡建设部网站推广普通话奋进新征程演讲稿
  • 成都怎样制作公司网站河南专业网站建设
  • 自学html做网站要多久如何开发网站平台
  • 知名的网站建设公司外链推广论坛
  • 做商贸生意的人都去什么网站推广赚佣金项目
  • 吴中seo网站优化软件网络营销方案策划论文
  • 建立一个门户网站宁德市教育局
  • 佛山外贸网站制作泰安百度推广代理商
  • 深圳专业做网站建网站2345网址导航怎么卸载
  • 广州网站开发服务宁波seo网络推广多少钱
  • 网站制作费用网页设计与制作书籍
  • 做微景观的网站凤凰网台湾资讯
  • 网络公司网站设计维护合同广告买卖网