/images/hugo/avatar.png

21.5 nat路由

nat路由

/images/linux_mt/linux_iptables.jpg

nat (network address translation) 是 iptables 另一功能,起初设计的目的是为了隐藏内网中的主机,后来为解决 ipv4 地址的紧缺问题提供了重要帮助。本节我们就来学习如何使用 nat 来隐藏内网中 主机,内容包括

21.4 网络防火墙配置

网络防火墙配置

/images/linux_mt/linux_iptables.jpg

前面我们讲解了 iptables 命令的使用,其中主要是以配置主机防火墙作为示例,本节将来介绍如何配置一个网络防火墙。iptables 命令的使用没变,只是网络防火墙配置载 forward 链上有一些额外注意的事项。

21.3 iptables扩展匹配

iptables扩展匹配

/images/linux_mt/linux_iptables.jpg

上一节我们基本上把 iptables 基本使用方法讲完了,而且我们提到过 iptables 是高度模块化的,为在报文匹配和处理动作提供了很多扩展模块,本节我们就来介绍这些扩展模块的使用。可以使用如下命令查看这些扩展模块的帮助信息

21.1 Linux防火墙基础理论

Linux防火墙基础理论

/images/linux_mt/linux_iptables.jpg

对于大多数人包括我自己在内,在未了解防火墙之前,防火墙是一个非常抽象的存在,只知道它能保护我们的计算机免受入侵;但是对于它是什么怎么工作的完全不知道。本章我们就来学习 Linux 的防火墙,对其一窥究竟。本章我们会首先介绍Linux 防火墙的理论,让大家清楚防火墙是什么,以及其工作原理,然后再来学习怎么写防火墙的过滤规则。本章内容包含如下: