欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体

ip6tables

linux中防火墻軟件

補充說明

ip6tables命令 和iptables一樣,都是linux中防火墻軟件,不同的是ip6tables采用的TCP/ip協議為IPv6。

語法

ip6tables(選項)

選項

-t<>:指定要操縱的表;
-A:向規則鏈中添加條目;
-D:從規則鏈中刪除條目;
-i:向規則鏈中插入條目;
-R:替換規則鏈中的條目;
-L:顯示規則鏈中已有的條目;
-F:清楚規則鏈中已有的條目;
-Z:清空規則鏈中的數據包計算器和字節計數器;
-N:創建新的用戶自定義規則鏈;
-P:定義規則鏈中的默認目標;
-h:顯示幫助信息;
-p:指定要匹配的數據包協議類型;
-s:指定要匹配的數據包源ip地址;
-j<目標>:指定要跳轉的目標;
-i<網絡接口>:指定數據包進入本機的網絡接口;
-o<網絡接口>:指定數據包要離開本機所使用的網絡接口。
-c<計數器>:在執行插入操作(insert),追加操作(append),替換操作(replace)時初始化包計數器和字節計數器。

實例

在命令行窗口輸入下面的指令就可以查看當前的 IPv6 防火墻配置:

ip6tables -nl --line-numbers

/etc/sysconfig/ip6tables文件

使用編輯器編輯/etc/sysconfig/ip6tables文件:

vi /etc/sysconfig/ip6tables

可能會看到下面的默認 ip6tables 規則:

*filter
:INPUT accept [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmpv6 -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d ff02::fb -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 32768:61000 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 32768:61000 ! --syn -j ACCEPT
-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j reject --reject-with icmp6-adm-prohibited
COMMIT

與 IPv4 的 iptables 規則類似,但又不完全相同。

要開啟 80 端口(HTTP 服務器端口),在 COMMIT 一行之前添加如下規則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 80 -j ACCEPT

-p tcp表示僅針對 tcp 協議的通信。--dport指定端口號。

要開啟 53 端口(DNS 服務器端口),在 COMMIT 一行之前添加如下規則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m udp -p tcp --dport 53 -j ACCEPT

同時針對 tcp 和 udp 協議開啟 53 端口。

要開啟 443 端口,在 COMMIT 一行之前添加如下規則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 443 -j ACCEPT

要開啟 25 端口(SMTP 郵件服務器端口),在 COMMIT 一行之前添加如下規則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 25 -j ACCEPT

對于那些沒有特定規則與之匹配的數據包,可能是我們不想要的,多半是有問題的。我們可能也希望在丟棄(DROP)之前記錄它們。此時,可以將最后一行:

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp6-adm-prohibited
COMMIT

改為:

-A RH-Firewall-1-INPUT -j LOG
-A RH-Firewall-1-INPUT -j DROP
COMMIT

保存并關閉該文件。然后重新啟動 ip6tables 防火墻:

# service ip6tables restart

然后重新查看 ip6tables 規則,可以看到如下所示的輸出:

# ip6tables -vnL --line-numbers

輸出示例:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1    42237 3243K RH-Firewall-1-INPUT  all      *      *       ::/0                 ::/0
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 RH-Firewall-1-INPUT  all      *      *       ::/0                 ::/0
Chain OUTPUT (policy ACCEPT 12557 packets, 2042K bytes)
num   pkts bytes target     prot opt in     out     source               destination
Chain RH-Firewall-1-INPUT (2 references)
num   pkts bytes target     prot opt in     out     source               destination
1        6   656 ACCEPT     all      lo     *       ::/0                 ::/0
2    37519 2730K ACCEPT     icmpv6    *      *       ::/0                 ::/0
3        0     0 ACCEPT     esp      *      *       ::/0                 ::/0
4        0     0 ACCEPT     ah       *      *       ::/0                 ::/0
5      413 48385 ACCEPT     udp      *      *       ::/0                 ff02::fb/128       udp dpt:5353
6        0     0 ACCEPT     udp      *      *       ::/0                 ::/0               udp dpt:631
7        0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:631
8      173 79521 ACCEPT     udp      *      *       ::/0                 ::/0               udp dpts:32768:61000
9        0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpts:32768:61000 flags:!0x16/0x02
10       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:22
11       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:80
12       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:53
13    4108  380K ACCEPT     udp      *      *       ::/0                 ::/0               udp dpt:53
14      18  4196 REJECT     all      *      *       ::/0                 ::/0

IPv6 私有 IP

IPv4 通常默認即可保護內部局域網私有 IP 上的主機。但是 IPv6 的地址非常豐富,不再需要使用類似 NAT 等協議的私有網絡。這樣一來,所有的內部主機都可以擁有公網 IP 而直接連接到互聯網,也就同時暴露于互聯網上的各種威脅之中了。那么,如何配置 IPv6 防火墻使其默認將除了 ping6 請求之外的所有輸入數據包都丟棄呢?可以使用FC00::/7?前綴來標識本地 IPv6 單播地址。

允許特定的 ICMPv6 通信

使用 IPv6 的時候需要允許比 IPv4 更多類型的 ICMP 通信以保證路由和 IP 地址自動配置等功能正常工作。有時候,如果你的規則設置太過苛刻,可能都無法分配到正確的 IPv6 地址。當然,不使用 DHCP 而是手動配置 IP 地址的除外。

下面是一些比較常見的 ipv6-icmp 配置實例:

:ICMPv6 - [0:0]
# Approve certain ICMPv6 types and all outgoing ICMPv6
# http://forum.linode.com/viewtopic.php?p=39840#39840
-A INPUT -p icmpv6 -j ICMPv6
-A ICMPv6 -p icmpv6 --icmpv6-type echo-request -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type destination-unreachable -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type packet-too-big -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type time-exceeded -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type parameter-problem -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type router-solicitation -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type router-advertisement -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type neighbour-solicitation -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type neighbour-advertisement -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type redirect -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 141 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 142 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 148 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 149 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 130 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 131 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 132 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 143 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 151 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 152 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 153 -s fe80::/10 -j ACCEPT
-A ICMPv6 -j RETURN
-A OUTPUT -p icmpv6 -j ACCEPT
欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体
久久99精品久久久久久动态图| 在线观看av不卡| 亚洲国产aⅴ天堂久久| 久久se这里有精品| 91传媒视频在线播放| 精品999在线播放| 一区二区三区蜜桃| 99久久精品情趣| 国产网站一区二区| 日欧美一区二区| 色av一区二区| 亚洲三级视频在线观看| 国产激情91久久精品导航 | 日本高清成人免费播放| 久久久电影一区二区三区| 日韩电影在线观看网站| 欧美色视频一区| 亚洲一二三四在线观看| 精品视频在线免费看| 午夜亚洲福利老司机| 色先锋久久av资源部| 国产精品久久久久久久久图文区 | 欧美老女人在线| 亚洲国产一区二区a毛片| 一本大道av伊人久久综合| 日本一区二区久久| 成人美女视频在线观看18| 亚洲国产精品ⅴa在线观看| 日本欧美久久久久免费播放网| 亚洲欧洲成人av每日更新| 国产一区 二区 三区一级| 日本一区二区三区在线不卡| 丁香啪啪综合成人亚洲小说| 欧美激情一区二区三区四区| 色香蕉久久蜜桃| 性做久久久久久免费观看 | 日本va欧美va精品| 精品一区二区三区免费播放| 精品久久久久久久久久久院品网 | 免费欧美日韩国产三级电影| 久久亚洲精精品中文字幕早川悠里| 国产毛片一区二区| 一区二区三区四区激情 | 久久久久久毛片| 91亚洲男人天堂| 夜夜夜精品看看| 在线播放国产精品二区一二区四区| 日本中文字幕一区二区有限公司| 国产日韩欧美激情| 在线影视一区二区三区| 青娱乐精品视频在线| 亚洲天堂成人在线观看| 日韩欧美久久久| 国产麻豆精品一区二区| 樱花草国产18久久久久| 精品99一区二区三区| 91久久免费观看| 国产精品一级片在线观看| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 精品福利一区二区三区免费视频| 一区二区三区四区国产精品| 欧美亚洲综合一区| 国产在线不卡一区| 中文字幕日韩一区| 欧美一区午夜视频在线观看| 国产.欧美.日韩| 婷婷中文字幕一区三区| 中文字幕乱码日本亚洲一区二区 | av影院午夜一区| 国产免费久久精品| 免费xxxx性欧美18vr| 一本大道久久a久久精二百| 成人18精品视频| 亚洲另类一区二区| 国产精品美女久久福利网站| 国产精品久久久久久久久图文区| 精品少妇一区二区三区日产乱码| 欧美激情一区二区三区全黄| 国产精品性做久久久久久| 色综合久久88色综合天天免费| 精品卡一卡二卡三卡四在线| 在线电影欧美成精品| 国产精品久久久一本精品| 粉嫩一区二区三区在线看| 久久久不卡影院| 91精品国产综合久久小美女 | www.av精品| 国产精品一区二区久久精品爱涩| 日韩精品免费视频人成| 亚洲一区二区视频在线| 亚洲人成网站影音先锋播放| 国产精品嫩草影院com| 久久久精品黄色| 国产色产综合色产在线视频| 精品动漫一区二区三区在线观看| 日韩一区二区在线播放| 欧美大片在线观看一区二区| 欧美精品一区二区蜜臀亚洲| 久久久精品免费免费| 亚洲视频在线观看一区| 亚洲天堂av老司机| 亚洲成a人v欧美综合天堂下载| 欧美不卡在线视频| 日韩欧美国产高清| 26uuuu精品一区二区| 久久久精品日韩欧美| 国产清纯美女被跳蛋高潮一区二区久久w | 亚洲你懂的在线视频| 洋洋av久久久久久久一区| 99riav久久精品riav| 日韩国产欧美视频| 热久久免费视频| 激情成人午夜视频| 成人激情开心网| 国产精品一区二区免费不卡| 国产成人精品综合在线观看| 白白色亚洲国产精品| 欧美色图12p| 欧美mv日韩mv国产网站| 亚洲欧洲国产日韩| 日日欢夜夜爽一区| 丰满白嫩尤物一区二区| 欧美日韩综合一区| 国产日韩欧美综合在线| 日韩一区精品字幕| 99精品欧美一区二区蜜桃免费| 欧美日韩免费一区二区三区视频| 久久只精品国产| 亚洲制服丝袜在线| 国产suv精品一区二区883| 欧美巨大另类极品videosbest| 日本一区二区三级电影在线观看| 天天色天天爱天天射综合| 不卡一区二区三区四区| 欧美一区二区三区小说| 亚洲精品视频免费观看| 国产传媒日韩欧美成人| 日韩欧美一区二区视频| 有坂深雪av一区二区精品| 成人午夜av影视| 精品欧美一区二区久久| 亚洲大型综合色站| 日本韩国欧美在线| 国产精品久久久久精k8| 国产高清不卡一区| 精品对白一区国产伦| 日韩精品成人一区二区在线| 在线免费观看不卡av| 中文字幕日韩一区| www.激情成人| 国产精品美女一区二区三区| 国产福利电影一区二区三区| 日韩欧美国产综合一区| 日韩—二三区免费观看av| 欧美视频在线一区二区三区| 亚洲女同女同女同女同女同69| 国产夫妻精品视频| 国产婷婷一区二区| 国产精品一区二区你懂的| 久久久99久久| 国产成人av影院| 日本一区二区视频在线观看| 国产自产视频一区二区三区| 2023国产精品视频| 国产乱码精品一区二区三区av| 久久亚洲一级片| 99亚偷拍自图区亚洲| 国产精品福利一区二区三区| 成人精品电影在线观看| 国产精品免费aⅴ片在线观看| 99久久er热在这里只有精品66| 国产精品乱码妇女bbbb| 不卡的av电影| 一区二区三区高清不卡| 欧美视频在线不卡| 久久99蜜桃精品| 2024国产精品视频| 成人一二三区视频| 亚洲精品乱码久久久久久日本蜜臀| 色欧美88888久久久久久影院| 亚洲综合久久av| 欧美一区二区三区四区五区 | 欧美日韩一区小说| 天堂影院一区二区| 精品动漫一区二区三区在线观看| 国产成人精品aa毛片| 一区二区三区日本| 欧美成人伊人久久综合网| 国产精品一区久久久久| 亚洲最大成人综合| 日韩精品一区在线观看| av激情亚洲男人天堂| 丝袜诱惑制服诱惑色一区在线观看 | 亚洲一区自拍偷拍| 欧洲av一区二区嗯嗯嗯啊| 日韩中文字幕亚洲一区二区va在线| 欧美视频中文字幕| 国产精品亚洲一区二区三区妖精| 中文字幕在线观看不卡| 欧美电影影音先锋|