【導(dǎo)讀】在Linux中主要的防火墻配置工具是iptables。不同的iptables命令可以連接起來(lái)??梢宰柚够蛘哌\(yùn)行特定的數(shù)據(jù)鏈接。是用于建立、維護(hù)內(nèi)核種IP包過(guò)濾的表。也就是說(shuō),利用iptables可以。在iptables中若干表被定義,每個(gè)表包含了若干鏈,用。戶可以自定義的鏈。每條鏈?zhǔn)且唤M用于匹配數(shù)據(jù)報(bào)的。第一條規(guī)則對(duì)包進(jìn)行匹配。行規(guī)則所規(guī)定的。如果不被匹配,繼續(xù)下一條規(guī)則,由最后一條鏈指定包的命運(yùn),默認(rèn)為。目前,有四個(gè)鏈分別為INPUT、PORWORD、iptables命令的內(nèi)容非常豐富,在本書中只是。找?guī)讉€(gè)重要的選項(xiàng)來(lái)說(shuō)明。-t是選擇表,在Linux中,有兩個(gè)表filter和nat。Nat則表示支持和偽裝相關(guān)的地址轉(zhuǎn)。下面列出iptbales的一些基本選項(xiàng):。-ptcp/udp/icmp指定用什么協(xié)議封裝的包。--dport目的端口必須和-ptcp/udp同時(shí)使用。--tcp-flags檢查tcp標(biāo)志位。在表nat中包含三個(gè)內(nèi)建PREROUTING、DNAT對(duì)數(shù)據(jù)報(bào)進(jìn)行目的地址轉(zhuǎn)換。件命名為firewall,放在/etc/。讓計(jì)算機(jī)一啟動(dòng)就裝入這條規(guī)則。電腦,然后檢查網(wǎng)關(guān)的幾個(gè)內(nèi)容。