PIXNET Logo登入

痞客興的部落格

跳到主文

歡迎光臨痞客興(Charles Lin)在痞客邦的小天地,這裡留下的是我做過,我看過,我感興趣的一些文章,記錄備忘也和大家分享.

部落格全站分類:數位生活

  • 相簿
  • 部落格
  • 留言
  • 名片
  • 5月 04 週一 201519:58
  • [iptables] iptables開放Multicast

若無特別設定,iptables是不開放Multicast,開放方法如下
$iptables -A INPUT -m addrtype --dst-type MULTICAST -j ACCEPT
這個命令的意思是對接受所有目標位址是MULTICAST位址的請求
如果不行的話,檢查下iptables規則清單:
$iptables -L -n --line-numbers
如果在chain input裡有一行:
8 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited
我們要保證MULTICAST的規則在這一條前面,比如插入到第7行:
iptables -I INPUT 7 -m addrtype --dst-type MULTICAST -j ACCEPT
(繼續閱讀...)
文章標籤

痞客興 發表在 痞客邦 留言(0) 人氣(593)

  • 個人分類:來玩iptables
▲top
  • 2月 11 週三 201514:52
  • [iptables] iptables常用規則

# Firewall configuration written by system-config-firewall
# Manual customization of this file is not recommended.
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -i lo -j ACCEPT
## 公司內網 ICMP
-A INPUT -s 192.168.0.0/24 -p icmp -j ACCEPT
## 公司網段及IDC內網 SSH
-A INPUT -m state --state NEW -s  192.168.0.0/24 -m tcp -p tcp --dport 22 -j ACCEPT
## MySQL DB
-A INPUT -m state --state NEW -s 192.168.0.0/24 -m tcp -p tcp --dport 3306 -j ACCEPT
## cacti snmp
-A INPUT -s 192.168.0.0/24 -m udp -p udp --dport 161 -j ACCEPT
(繼續閱讀...)
文章標籤

痞客興 發表在 痞客邦 留言(0) 人氣(289)

  • 個人分類:來玩iptables
▲top
  • 12月 27 週六 201411:31
  • [iptables] iptables 25個常用的用法

發現了一篇好文章,該作者造福了iptables的初心者,我將文章轉貼過來,原文是在 http://www.zhanghaijun.com/post/936/ or http://www.thegeekstuff.com/2011/06/iptables-rules-examples/
一、iptables:從這裡開始
刪除現有規則
iptables -F (OR) iptables --flush
(繼續閱讀...)
文章標籤

痞客興 發表在 痞客邦 留言(0) 人氣(12,074)

  • 個人分類:來玩iptables
▲top
  • 12月 27 週六 201411:05
  • [iptables] iptables針對多數或連續port的語法

當你在下iptables語法時,有時會踫到多數port或連續port的需求
本文將簡介iptables語法的使用
/sbin/iptables -A INPUT -p tcp -m tcp –dport 21 -j DROP  ##不讓 TCP 21 port 進入
/sbin/iptables -A INPUT -p tcp -m tcp –dport 22 -j DROP  ##不讓 TCP 22 port 進入
/sbin/iptables -A INPUT -p tcp -m tcp –dport 80 -j DROP  ##不讓 TCP 80 port 進入

(繼續閱讀...)
文章標籤

痞客興 發表在 痞客邦 留言(0) 人氣(260)

  • 個人分類:來玩iptables
▲top
  • 11月 18 週二 201415:27
  • [iptables] Linux系統四步驟設定NAT

本例假設NAT主機有二個網路介面,對外為 eth1 對內為 eth0
1. 將ipforward設定為開啟
echo 1 > /proc/sys/net/ipv4/ip_forward
2. 對外eth1可NAT
(繼續閱讀...)
文章標籤

痞客興 發表在 痞客邦 留言(0) 人氣(6,719)

  • 個人分類:來玩iptables
▲top
1

google本站搜尋

文章分類

toggle 綜合知識 (3)
  • 鄉土靈異 (1)
  • 電的知識 (7)
  • 綜合知識 (143)
toggle WEB應用 (14)
  • ASP.NET (2)
  • 來玩Flash (1)
  • CGI (1)
  • EasyUI (5)
  • 來玩JQM (3)
  • 來玩CSS (5)
  • 來玩HTML (10)
  • 來玩drupal (29)
  • 來玩Nginx (8)
  • 來玩JavaScript (50)
  • WEB應用 (13)
  • 來玩Node.js (5)
  • 來玩PHP (31)
  • 來玩Apache (3)
toggle 資料庫應用 (5)
  • 來玩MSSQL (11)
  • 來玩SQLite (1)
  • 來玩MongoDB (10)
  • 來玩MySQL (21)
  • 來玩SQL Relay (2)
toggle 影音多媒體應用 (5)
  • 影音多媒體應用 (0)
  • 來玩vlc (4)
  • 來玩RED5 (1)
  • 來玩Wowza (1)
  • FFmpeg (1)
toggle 來玩Linux (5)
  • 來玩DHCP (1)
  • 來玩iptables (5)
  • 來玩Memcache (1)
  • 來玩Linux (147)
  • shell (12)
  • 來玩docker (22)
  • 股市知識 (2)
  • 程式設計 (2)
  • 邦邦星3C共和國 (2)
  • 時事記評 (0)
  • 奇人奇事 (3)
  • 手機測試 (1)
  • 個人感想 (3)
  • 外行看文學 (1)
  • 來玩Arduino (1)
  • 健身減肥 (46)
  • 免費資源 (10)
  • 來玩C# (92)
  • C語言的嫩咖行 (15)
  • 雲端應用 (13)
  • 趣味人生 (29)
  • 來起七桃 (6)
  • 來玩英文 (7)
  • 電腦軟體 (9)
  • 來玩JAVA (17)
  • 來玩Android (56)
  • 公司會計 (2)
  • 手機應用 (3)
  • 電腦硬體 (2)
  • 來玩Winodws (48)
  • 來玩Banana pi (9)
  • 網管應用 (21)
  • 來玩git (1)
  • 未分類文章 (1)

FlagCounter

C 組廣告版面

參觀人氣

  • 本日人氣:
  • 累積人氣:

bloggerads

誰來我家

最新文章

  • [docker] 指令docker login及docker logout - 登入登出registry
  • [docker] 指令docker diff - 看目前容器讀寫層做了那些變化
  • [docker] 指令docker commit 或 docker container commit - 使用運行中的容器製作印象檔
  • [docker] 為容器建立 init process,方便回收zombie
  • [docker] 指令 docker inspect 或 docker container inspect - 獲取容器的詳細配置資料
  • [docker] 指令 docker exec - 進入到已啟動的容器操作介面
  • [docker] 設定容器的重啟策略 --restart
  • [docker] 指令 docker container prune - 刪除所有停止的容器
  • [docker] 指令 docker rm 或 docker container rm - 刪除容器
  • [docker] 指令 docker stop 或 docker container stop - 停止容器的運行

shinystat