欢迎来到天天文库
浏览记录
ID:55631713
大小:127.00 KB
页数:25页
时间:2020-05-21
《linux基础学习笔记.doc》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、■ifconfigeth1192.168.0.1netmask255.255.255.0upiptables–tnat–APOSTROUTING–s192.168.0.0/24–jMASQUERADE将192.168.0.0/24网段的ip进行ip伪装,MASQUERADE作用和snat一样,不过对于拨号的动态IP更适合.iptables-tnat-aPREROUTING--dstwolveseyes.3322.org-ptcp--dport80-jDNAT--to-destination 192.168.0.10iptables-tnat-aPOSTROUTING--dst192.1
2、68.0.10-ptcp--dport80-jSNAT--to-soure192.168.0.1iptables-tnat-aOUTPUT--dstwolveseyes.3322.org-ptcp--dport80-jDNAT--to-destination192.168.0.10把内网ip为192.168.0.10的80端口映射到wolveseyes.3322.org绑定的IP外网用户可以直接通过wolveseyes.3322.org80端口访问内网192.168.0.10在80端口上提供的服务。iptables-tfilter-IINPUT-ptcp-mmultiport--dpo
3、rt22,21-jACCEPTiptables-AINPUT-ippp0-ptcp--dport1:1024-jDROP做了1-1024,的端口限制,低端口只允许22(openssh)和21(vsftp)通过iptables–f清空所有规则iptables–tnat–f清空nat表中的所有规则■用iptables--list查看一下没有定义规则时iptables的样子:ChainINPUT(policyACCEPT)targetprotoptsourcedestinationChainFORWARD(policyACCEPT)targetprotoptsourcedestination
4、ChainOUTPUT(policyACCEPT)targetprotoptsourcedestinationiptables-F//清空防火墙规则iptables-PINPUTDROP//设置输入默认规则为拒绝iptables-PFORWARDDROPiptables-POUTPUTDROPiptables-AINPUT-ptcp-s192.168.1.2-d192.168.1.3--dport80-jACCEPT//append一条INPUT规则,允许192.168.1.2访问目标192.168.1.3的80端口iptables-L//列出所有规则iptables-DINPUT1/
5、/删除INPUT的第1条规则iptables-RINPUT2......(此处见上面的)//修改INPUT的第2条规则为后面的内容iptables-AOUPUT-ptcp--sport80-jACCEPT//append一条INPUT规则,允许本机源80端口outputserviceiptablessave//保存■Linux安装至少要两个分区:Linuxnative(文件)分区和LinuxSwap(交换)分区。主分区用作存放LINUX的文件,交换分区为运行LINUX时提供虚拟内存。■Linux通过字母和数字的组合来标识硬盘分区,如“hda1”,其具体含义是:分区名的前头两个字母表明分
6、区所在设备的类型,例如hd指IDE硬盘,sd(指SCSI硬盘);第三个字母分区在哪个设备,按a,b,c,d的顺序排列,如hda是IDE1口的主硬盘,则IDE2口的主硬盘就应该是hdc了;最后的数字在该设备上的分区顺序,前四个分区(主分区或扩展分区)用数字1到4表示,逻辑分区从5开始,例如:hda3表示第一个IDE硬盘上的第三个主分区或扩展分区。Linux通过字母和数字的组合来标识硬盘分区,如“hda1”,其具体含义是:分区名的前头两个字母表明分区所在设备的类型,例如hd指IDE硬盘,sd(指SCSI硬盘);第三个字母分区在哪个设备,按a,b,c,d的顺序排列,如hda是IDE1口的主硬
7、盘,则IDE2口的主硬盘就应该是hdc了;最后的数字在该设备上的分区顺序,前四个分区(主分区或扩展分区)用数字1到4表示,逻辑分区从5开始,例如:hda3表示第一个IDE硬盘上的第三个主分区或扩展分区。■LILO,就是LinuxLoader,即Linux引导器,它负责启动Linux操作系统。如果你想默认的选择是Windows的话,那你可以在启动Linux后,用vi修改/etc目录下的lilo.conf文件,加上default=windows,然
此文档下载收益归作者所有