啦啦啦~~~
分类: 网络与安全
2010-07-18 02:34:57
翻译:gfree.wind@gmail.com
从这开始真正进行iptables的配置的学习了。
target | Description | Most Common Options |
ACCEPT |
| N/A |
DROP |
|
N/A |
LOG |
| --log-prefix
“string“ 告诉iptables所有的日志消息要以用户自定义的字符串开头。经常用于记录包被丢弃的原因。 |
REJECT |
| --reject-with qualifier 这个qualiifier告诉返回哪种拒绝消息,包括 icmp-port-unreachable (default) icmp-net-unreachable icmp-host-unreachable icmp-proto-unreachable icmp-net-prohibited icmp-host-prohibited tcp-reset echo-reply |
DNAT |
| --to-destination ipaddress 告诉iptable使用哪个目的地址 |
SNAT |
|
--to-source
[-][: 指定SNAT使 用的源地址和端口号 |
MASQUERADE |
| --to-ports
指定源端口可以被映射的端口范围 |