当前位置: 首页 > news >正文

iptables的备份和还原

iptables的备份和还原

1、写在命令行当中的都是临时设置

2、把规则配置写在服务的文件当中,形成永久有效

备份:把iptables里面所有的配置都保存在/opt/ky30.bak中

iptables-save  >  /opt/ky30.bak

例:

默认配置文件在/etc/sysconfig/iptables中

把原有的策略覆盖

例:

 把备份在/opt/ky30.bak的策略重定向输出到/etc/sysconfig/iptables.config中

一键导入

导入配置也是临时设置,永久生效要写在/etc/sysconfig/iptables中

备份

自定义链(可以自己自定义一个链名,用的比较少都是也会用到)

1、创建自定义链    -N

例:

 没有指定表名,默认在filter表中添加一个自定义链

给自定义链改名,把lp改成hp       iptables  -E   原链名  新链名  

例: 

为自定义链添加规则:

 创建在自定义链中的规则需要添加到默认链当中,才能够使用

删除自定义链:

 

 自定义链的规则被默认链使用,要先在默认链中删除,再把自定义链当中的规则删除,最后才能把自定义链删除

重点:SNAT和DNAT(源地址转换和目标地址转换)

内网到外网转换的是源地址

例:内网地址192.168.233.21要对外网地址12.0.0.10进行访问,内网地址要进行转换,源地址192.168.233.21要转换成10.0.0.10,在用10.0.0.10来对外网进行访问。

此时目标地址12.0.0.10不变,源地址转换为10.0.0.10,所以是源地址转换

外网到内网转换的是目标地址

例:外网12.0.0.10要把数据返回到内网,但是不能直接和内网地址进行通信,目标地址是192.168.233.21,首先要换一个能和内网地址进行通信的地址10.0.0.10。

此时源地址12.0.0.10不变,目标地址转换为10.0.0.10,所以说目标地址转换

 同一个网段的内网主机通过网关服务器路由器进行地址转换,转换成可以和公网进行通信的地址

SNAT又称源地址转换
源地址转换是内网地址向外访问时,发起访问的内网ip地址转换为指定的ip地址
(可指定具体的服务以及相应的端口或端口范围),这可以使内网中使用保留ip地址的主机访问外部网络,
即内网的多部主机可以通过一个有效的公网ip地址访问外部网络。

就是把内网地址转成指定的IP地址,这个iP地址可以访问公网

DNAT:

私网地址只能作为源地址来访问公网IP,而无法作为目标地址被其他主机访问
所以DNAT将私网中web服务器映射到公网IP,使其公网IP作为目标地址被公网中主机进行访问

SNAT/DNAT实验:

首先准备三台虚拟机,一台对内,一台对外,网关服务器的虚拟机。

关闭三个虚拟机的安全机制和防火墙

给两个对内和对外的服务器yum -y install httpd服务,做网关服务器的虚拟机的这台添加一个网卡。

关防火墙,关安全机制。

此时网关服务器的虚拟机有两个网卡,一个对内,一个对外,将对外的这台设为仅主机模式
 

前期准备工作:

test1:192.168.88.10 内网服务器

test2:192.168.88.20 外网服务器

ens33 test1的网关:192.168.88.254

ens36 test2的网关:12.0.0.254

test3:192.168.88.30 web服务器

一个快速多虚拟机操作功能:在查看-撰写-撰写栏

在最低行选‘全部shell”就可以对多台虚拟机进行命令行操作

先在test3进行操作

 

 把ip地址和网关地址改了

安装httpd服务并启动服务

看10和30地址的apache服务是否正常

在test3中重启网络,xshell会断连,要到虚拟机中进行操作

 看ip地址是否修改成功

再到test1中

 

 修改网卡配置

把DNS注释掉,把网关地址改为254

重启网络 

再到test2,test2作为网关服务器,在test2操作之前要先添加一个网卡

修改配置文件

 test2作为网关服务器,ip地址要配置成test1的网关地址

把ens33的内容复制到ens36中 

 把名字改成ens36,在把ip地址改为外网地址

修改配置允许test2
进行转发

 开启test2作为网关服务器的转发功能

使他立即生效不用重启 

重启网络,进入虚拟机进行操作 

看是否修改成功 

 把192.168.88.0这个网段出来的地址只要通过ens36出去的,都转换成10.0.0.10

检查一下 

从test1访问test3,看一下日志

指令解析

 

 

查看一下策略是否存在 

http://www.lryc.cn/news/98291.html

相关文章:

  • easyUI框架学习
  • 加入气压计模组,星斗3号将实现快速三维定位
  • 华为HCIP第二节-------------------------ISIS
  • 在Mac系统下搭建Selenium环境并驱动Chrome浏览器
  • 通过RPM方式安装,升级,卸载,以及配置使用MySQL
  • 六边形架构和分层架构的区别?
  • 一封来自Java学姐的信
  • Mybatis增强版MyBatis-Flex简介
  • MFC第二十一天 CS架构多页面开发与数据交互、CImageList图像列表介绍 、CListCtrl-SetItem设置列表项的方法
  • spring boot--自动化注入组件原理、内嵌tomcat-1
  • 短视频矩阵系统源码---开发技术源码能力
  • 可观测之调用链Skywalking
  • linux上适用的反汇编调试软件(对标od)
  • 基于高斯混合模型聚类的风电场短期功率预测方法(Pythonmatlab代码实现)
  • 【深入了解pytorch】PyTorch循环神经网络(RNN)
  • 电商运营的方法
  • Swift 如何确定 scrollView 已经滑动结束
  • html学习2(css、图像)
  • 微服务探索之路06篇k8s配置文件Yaml部署Redis使用Helm部署MongoDB和kafka
  • Microsoft todo 数据导出
  • SSIS对SQL Server向Mysql数据转发表数据 (二)
  • 【Vue3】reactive 直接赋值会导致 Vue 无法正确地监听到属性的变化,从而无法触发视图更新
  • 服务器出现丢包的原因103.88.35.x
  • pytest study
  • 0基础学习VR全景平台篇 第73篇:VR直播-如何自定义邀请二维码(直播邀请)
  • idea常用技巧/idea常见问题
  • 数据结构---并查集
  • iOS transform rotate总结
  • 关于axios请求java接口中的@RequestParam、@PathVariable及@RequestBody不同接参类型的用法
  • 两个点云的重叠部分查找(附open3d python 代码)