Linux防火墙篇——iptables (2)和SNAT和DNAT

Linux防火墙篇——iptables (2)和SNAT和DNAT

码农世界 2024-05-23 后端 64 次浏览 0个评论

目录

一、iptables规则-备份与还原

1.备份iptables设置

2.还原iptables设置

3.保存为默认iptables规则

SNAT和DNAT

一、SNAT策略及应用 

1.SNAT策略的典型应用环境

2.SNAT策略的原理

(1)未进行SNAT转换后的情况

(2) 进行SNAT转换后的情况​编辑

3.SNAT策略的应用

(1).SNAT转换前提条件:

(2).实现方法

二、DNAT策略及应用

1. DNAT策略的概述

2.DNAT策略的典型应用环境

3.DNAT策略的原理与应用

(1)进行DNAT转换后的情况​编辑

4.DNAT策略的应用

1.前提条件

2.实现方法


一、iptables规则-备份与还原

1.备份iptables设置

iptables-save > 文件路径

2.还原iptables设置

iptables-restore < 文件路径

3.保存为默认iptables规则

iptables-save > /etc/sysconfig/iptables

iptables规则修改后会立即生效!

SNAT和DNAT

一、SNAT策略及应用 

1.SNAT策略的典型应用环境

  • SNAT应用环境:局域网主机共享单个公网IP地址接入Internet(私有不能在Internet中被正常路由)

    Linux防火墙篇——iptables (2)和SNAT和DNAT

     

    2.SNAT策略的原理

    • 源地址转换
    • 修改数据包的源地址
      (1)未进行SNAT转换后的情况

      Linux防火墙篇——iptables (2)和SNAT和DNAT

      (2) 进行SNAT转换后的情况Linux防火墙篇——iptables (2)和SNAT和DNAT

      3.SNAT策略的应用

      (1).SNAT转换前提条件:
      • 局域网各主机已正确设置IP地址、子网掩码、默认网关地址;

      • Linux网关开启IP路由转发;

       

      (2).实现方法
      • 编写SNAT转换规则

        Linux防火墙篇——iptables (2)和SNAT和DNAT

        iptables  -t nat  -A POSTROUTING  -s 内网的源地址/网段  -o 出站网卡  -j SNAT  --to 要转换的公网源地址

        二、DNAT策略及应用

        1. DNAT策略的概述

        Linux防火墙篇——iptables (2)和SNAT和DNAT

        2.DNAT策略的典型应用环境

        • 在Internet中发布位于企业局域网内的服务器

          Linux防火墙篇——iptables (2)和SNAT和DNAT 

          3.DNAT策略的原理与应用

          • 目标地址转换
          • 修改数据包的目标地址
            (1)进行DNAT转换后的情况Linux防火墙篇——iptables (2)和SNAT和DNAT

            4.DNAT策略的应用

            1.前提条件
            • 局域网的Web服务器能够访问Internet
            • 网关的外网IP地址有正确的DNS解析记录
            • Linux网关支持IP路由转发
              2.实现方法
              • 编写DNAT转换规则

                 Linux防火墙篇——iptables (2)和SNAT和DNAT

                iptables  -t nat  -A PREROUTING   -i 入站网卡  -d 原公网目的地址  -p 协议 --dport 原目的端口  -j DNAT  --to 要转换的内网目的地址:端口
                

                 

转载请注明来自码农世界,本文标题:《Linux防火墙篇——iptables (2)和SNAT和DNAT》

百度分享代码,如果开启HTTPS请参考李洋个人博客
每一天,每一秒,你所做的决定都会改变你的人生!

发表评论

快捷回复:

评论列表 (暂无评论,64人围观)参与讨论

还没有评论,来说两句吧...

Top