1. 程式人生 > >iptables防火墻規則積累

iptables防火墻規則積累

highlight 允許 put 共享上網 tput pre acc rst p地址

1、內網IP地址端口映射:
通過訪問本機地址的3389端口,可以訪問到192.168.1.139的遠程桌面服務:

-A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.1.139:3389

2、共享上網:
內網機器192.168.1.139可以通過202.96.134.133連接外網:

-A POSTROUTING -s 192.168.1.139/32  -j SNAT --to-source 202.96.134.133

3、開放特定端口地址:
允許其它機器可以訪問本機8000 - 8100端口

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8000:8100 -j ACCEPT

4、網速限制:
限制本機到192.168.1.139機器的網絡帶寬為1MB/s

-A OUTPUT -d 192.168.1.139 -m limit --limit 300/s --limit-burst 100 -j ACCEPT
-A OUTPUT -d 192.168.1.139 -j DROP

[CONTINUE ...]

iptables防火墻規則積累