欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体

ip6tables

linux中防火墻軟件

補(bǔ)充說明

ip6tables命令 和iptables一樣,都是linux中防火墻軟件,不同的是ip6tables采用的TCP/ip協(xié)議為IPv6。

語法

ip6tables(選項(xiàng))

選項(xiàng)

-t<>:指定要操縱的表;
-A:向規(guī)則鏈中添加條目;
-D:從規(guī)則鏈中刪除條目;
-i:向規(guī)則鏈中插入條目;
-R:替換規(guī)則鏈中的條目;
-L:顯示規(guī)則鏈中已有的條目;
-F:清楚規(guī)則鏈中已有的條目;
-Z:清空規(guī)則鏈中的數(shù)據(jù)包計(jì)算器和字節(jié)計(jì)數(shù)器;
-N:創(chuàng)建新的用戶自定義規(guī)則鏈;
-P:定義規(guī)則鏈中的默認(rèn)目標(biāo);
-h:顯示幫助信息;
-p:指定要匹配的數(shù)據(jù)包協(xié)議類型;
-s:指定要匹配的數(shù)據(jù)包源ip地址;
-j<目標(biāo)>:指定要跳轉(zhuǎn)的目標(biāo);
-i<網(wǎng)絡(luò)接口>:指定數(shù)據(jù)包進(jìn)入本機(jī)的網(wǎng)絡(luò)接口;
-o<網(wǎng)絡(luò)接口>:指定數(shù)據(jù)包要離開本機(jī)所使用的網(wǎng)絡(luò)接口。
-c<計(jì)數(shù)器>:在執(zhí)行插入操作(insert),追加操作(append),替換操作(replace)時(shí)初始化包計(jì)數(shù)器和字節(jié)計(jì)數(shù)器。

實(shí)例

在命令行窗口輸入下面的指令就可以查看當(dāng)前的 IPv6 防火墻配置:

ip6tables -nl --line-numbers

/etc/sysconfig/ip6tables文件

使用編輯器編輯/etc/sysconfig/ip6tables文件:

vi /etc/sysconfig/ip6tables

可能會看到下面的默認(rèn) ip6tables 規(guī)則:

*filter
:INPUT accept [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
:RH-Firewall-1-INPUT - [0:0]
-A INPUT -j RH-Firewall-1-INPUT
-A FORWARD -j RH-Firewall-1-INPUT
-A RH-Firewall-1-INPUT -i lo -j ACCEPT
-A RH-Firewall-1-INPUT -p icmpv6 -j ACCEPT
-A RH-Firewall-1-INPUT -p 50 -j ACCEPT
-A RH-Firewall-1-INPUT -p 51 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp --dport 5353 -d ff02::fb -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
-A RH-Firewall-1-INPUT -p udp -m udp --dport 32768:61000 -j ACCEPT
-A RH-Firewall-1-INPUT -p tcp -m tcp --dport 32768:61000 ! --syn -j ACCEPT
-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -j reject --reject-with icmp6-adm-prohibited
COMMIT

與 IPv4 的 iptables 規(guī)則類似,但又不完全相同。

要開啟 80 端口(HTTP 服務(wù)器端口),在 COMMIT 一行之前添加如下規(guī)則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 80 -j ACCEPT

-p tcp表示僅針對 tcp 協(xié)議的通信。--dport指定端口號。

要開啟 53 端口(DNS 服務(wù)器端口),在 COMMIT 一行之前添加如下規(guī)則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 53 -j ACCEPT
-A RH-Firewall-1-INPUT -m udp -p tcp --dport 53 -j ACCEPT

同時(shí)針對 tcp 和 udp 協(xié)議開啟 53 端口。

要開啟 443 端口,在 COMMIT 一行之前添加如下規(guī)則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 443 -j ACCEPT

要開啟 25 端口(SMTP 郵件服務(wù)器端口),在 COMMIT 一行之前添加如下規(guī)則:

-A RH-Firewall-1-INPUT -m tcp -p tcp --dport 25 -j ACCEPT

對于那些沒有特定規(guī)則與之匹配的數(shù)據(jù)包,可能是我們不想要的,多半是有問題的。我們可能也希望在丟棄(DROP)之前記錄它們。此時(shí),可以將最后一行:

-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp6-adm-prohibited
COMMIT

改為:

-A RH-Firewall-1-INPUT -j LOG
-A RH-Firewall-1-INPUT -j DROP
COMMIT

保存并關(guān)閉該文件。然后重新啟動 ip6tables 防火墻:

# service ip6tables restart

然后重新查看 ip6tables 規(guī)則,可以看到如下所示的輸出:

# ip6tables -vnL --line-numbers

輸出示例:

Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1    42237 3243K RH-Firewall-1-INPUT  all      *      *       ::/0                 ::/0
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
num   pkts bytes target     prot opt in     out     source               destination
1        0     0 RH-Firewall-1-INPUT  all      *      *       ::/0                 ::/0
Chain OUTPUT (policy ACCEPT 12557 packets, 2042K bytes)
num   pkts bytes target     prot opt in     out     source               destination
Chain RH-Firewall-1-INPUT (2 references)
num   pkts bytes target     prot opt in     out     source               destination
1        6   656 ACCEPT     all      lo     *       ::/0                 ::/0
2    37519 2730K ACCEPT     icmpv6    *      *       ::/0                 ::/0
3        0     0 ACCEPT     esp      *      *       ::/0                 ::/0
4        0     0 ACCEPT     ah       *      *       ::/0                 ::/0
5      413 48385 ACCEPT     udp      *      *       ::/0                 ff02::fb/128       udp dpt:5353
6        0     0 ACCEPT     udp      *      *       ::/0                 ::/0               udp dpt:631
7        0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:631
8      173 79521 ACCEPT     udp      *      *       ::/0                 ::/0               udp dpts:32768:61000
9        0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpts:32768:61000 flags:!0x16/0x02
10       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:22
11       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:80
12       0     0 ACCEPT     tcp      *      *       ::/0                 ::/0               tcp dpt:53
13    4108  380K ACCEPT     udp      *      *       ::/0                 ::/0               udp dpt:53
14      18  4196 REJECT     all      *      *       ::/0                 ::/0

IPv6 私有 IP

IPv4 通常默認(rèn)即可保護(hù)內(nèi)部局域網(wǎng)私有 IP 上的主機(jī)。但是 IPv6 的地址非常豐富,不再需要使用類似 NAT 等協(xié)議的私有網(wǎng)絡(luò)。這樣一來,所有的內(nèi)部主機(jī)都可以擁有公網(wǎng) IP 而直接連接到互聯(lián)網(wǎng),也就同時(shí)暴露于互聯(lián)網(wǎng)上的各種威脅之中了。那么,如何配置 IPv6 防火墻使其默認(rèn)將除了 ping6 請求之外的所有輸入數(shù)據(jù)包都丟棄呢?可以使用FC00::/7?前綴來標(biāo)識本地 IPv6 單播地址。

允許特定的 ICMPv6 通信

使用 IPv6 的時(shí)候需要允許比 IPv4 更多類型的 ICMP 通信以保證路由和 IP 地址自動配置等功能正常工作。有時(shí)候,如果你的規(guī)則設(shè)置太過苛刻,可能都無法分配到正確的 IPv6 地址。當(dāng)然,不使用 DHCP 而是手動配置 IP 地址的除外。

下面是一些比較常見的 ipv6-icmp 配置實(shí)例:

:ICMPv6 - [0:0]
# Approve certain ICMPv6 types and all outgoing ICMPv6
# http://forum.linode.com/viewtopic.php?p=39840#39840
-A INPUT -p icmpv6 -j ICMPv6
-A ICMPv6 -p icmpv6 --icmpv6-type echo-request -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type destination-unreachable -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type packet-too-big -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type time-exceeded -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type parameter-problem -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type router-solicitation -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type router-advertisement -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type neighbour-solicitation -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type neighbour-advertisement -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type redirect -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 141 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 142 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 148 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 149 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 130 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 131 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 132 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 143 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 151 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 152 -s fe80::/10 -j ACCEPT
-A ICMPv6 -p icmpv6 --icmpv6-type 153 -s fe80::/10 -j ACCEPT
-A ICMPv6 -j RETURN
-A OUTPUT -p icmpv6 -j ACCEPT
欧美激情aaaa_伊人久久久大香线蕉综合直播_日韩在线卡一卡二_亚洲成人人体
性欧美在线看片a免费观看| a4yy欧美一区二区三区| 亚洲精品日本| 欧美视频在线观看一区二区| 欧美69视频| 久久久无码精品亚洲日韩按摩| 一本久道综合久久精品| 亚洲精品欧洲| 亚洲一区3d动漫同人无遮挡| 在线视频日本亚洲性| 亚洲一区免费在线观看| 亚洲永久精品大片| 欧美视频久久| 亚洲高清资源| 久久精品日产第一区二区| 一本大道久久a久久精二百| 欧美成人免费全部观看天天性色| 1000部国产精品成人观看| 伊人精品成人久久综合软件| 国产欧美欧美| 亚洲毛片在线观看| 亚洲色无码播放| 亚洲精品三级| 在线视频一区二区| 午夜精品视频一区| 亚洲精品一品区二品区三品区| 国产精品你懂的在线| 欧美久久久久免费| 欧美一二区视频| 国产精品久久久久久久久久久久久 | 欧美日韩美女一区二区| 欧美在线视频播放| 夜夜嗨av一区二区三区中文字幕| 在线观看三级视频欧美| 国产亚洲欧洲一区高清在线观看 | 亚洲欧美日韩在线播放| 亚洲欧美日韩成人| 欧美一区二区三区日韩| 欧美成熟视频| 国产女精品视频网站免费| 国产一在线精品一区在线观看| 好吊日精品视频| 伊人成综合网伊人222| 久久婷婷色综合| 亚洲伊人网站| 亚洲第一网站| 欧美激情亚洲视频| 亚洲精品综合在线| 国产日韩精品电影| 欧美揉bbbbb揉bbbbb| 夜夜爽av福利精品导航| 久久婷婷国产麻豆91天堂| 欧美一级理论性理论a| 午夜精品www| 中文欧美在线视频| 午夜精品久久久久久久久久久久久 | 国产精品区一区二区三| 在线成人小视频| 亚洲狼人精品一区二区三区| 午夜精品视频| 欧美高清视频免费观看| 欧美欧美全黄| 女生裸体视频一区二区三区| 午夜精品成人在线| 夜夜嗨av色一区二区不卡| 国产一区二区三区成人欧美日韩在线观看| 欧美日韩亚洲国产一区| 欧美精品一区二区三区蜜桃| 奶水喷射视频一区| 欧美99在线视频观看| 性久久久久久久| 性欧美xxxx视频在线观看| 亚洲自啪免费| 99精品热视频| 亚洲午夜在线观看| 亚洲私人影院| 夜夜嗨一区二区三区| 亚洲欧美日韩成人| 欧美淫片网站| 鲁大师成人一区二区三区| 欧美喷水视频| 国产精品永久免费| 在线日韩欧美视频| 一区二区三区久久久| 午夜精品久久久久久久男人的天堂 | 麻豆九一精品爱看视频在线观看免费| 久久久五月天| 欧美日韩国产在线播放网站| 欧美性大战久久久久久久| 国产欧美日韩精品a在线观看| 激情久久久久久久| 一区二区免费在线视频| 亚洲欧美日韩国产精品| 老司机精品导航| 国产精品福利在线观看| 韩日视频一区| 一区二区欧美激情| 久久久精品国产一区二区三区| 能在线观看的日韩av| 欧美视频日韩| 在线欧美小视频| 亚洲女人小视频在线观看| 免费亚洲电影| 国产婷婷色综合av蜜臀av| 一本色道久久加勒比88综合| 久久精品一区二区国产| 欧美日韩免费观看中文| 1769国内精品视频在线播放| 亚洲欧美日韩国产综合| 欧美了一区在线观看| 亚洲第一在线视频| 久久国产福利| 国产人成精品一区二区三| 亚洲色图自拍| 欧美精品日韩一本| 亚洲国产一区二区精品专区| 久久久久久精| 国产性做久久久久久| 亚洲伊人一本大道中文字幕| 欧美精品日本| 亚洲精品资源美女情侣酒店| 免费日韩成人| 18成人免费观看视频| 久久综合电影一区| 韩国av一区二区三区四区| 欧美一区二区视频网站| 国产精品一区在线观看你懂的| 亚洲一区二区欧美| 欧美图区在线视频| 亚洲精品视频在线观看网站| 美女视频一区免费观看| 1769国产精品| 美女视频黄a大片欧美| 黄色工厂这里只有精品| 久久久亚洲一区| 在线成人激情视频| 久久综合国产精品| 精品成人久久| 嫩草国产精品入口| 亚洲精品网站在线播放gif| 欧美激情在线狂野欧美精品| 亚洲精品日产精品乱码不卡| 欧美激情二区三区| 一区二区三区国产精品| 国产精品日韩精品欧美在线| 欧美一区二区高清在线观看| 国模套图日韩精品一区二区| 久久久综合网| 亚洲三级毛片| 国产精品成av人在线视午夜片| 亚洲欧美日韩国产中文| 国产亚洲成年网址在线观看| 久久亚洲捆绑美女| 日韩一级裸体免费视频| 国产精品久久中文| 久久黄色网页| 亚洲破处大片| 国产精品久久久久久一区二区三区| 亚洲欧美电影院| 韩国三级电影久久久久久| 久久综合亚州| 亚洲网站在线看| 狠狠色噜噜狠狠狠狠色吗综合| 奶水喷射视频一区| 中国成人亚色综合网站| 国产日韩欧美电影在线观看| 免费在线观看精品| 亚洲欧美不卡| 亚洲国产一区二区三区青草影视| 欧美日韩一区二区高清| 欧美在线视频观看| 亚洲免费大片| 很黄很黄激情成人| 欧美性猛交xxxx乱大交退制版| 久久性色av| 午夜精品视频在线观看一区二区| 亚洲国产三级| 国产一区成人| 国产精品wwwwww| 欧美激情a∨在线视频播放| 午夜欧美大片免费观看| 亚洲人成网在线播放| 国产婷婷一区二区| 国产精品草草| 欧美日本久久| 麻豆av一区二区三区久久| 亚洲制服欧美中文字幕中文字幕| 亚洲第一中文字幕在线观看| 国产日产欧产精品推荐色| 欧美日韩精品综合| 久久久久久久成人| 亚洲欧美国产日韩天堂区| 亚洲美女视频| 亚洲黄色精品| **性色生活片久久毛片| 国产亚洲一区二区三区| 国产精品久久久久aaaa九色| 欧美国产第二页| 欧美大尺度在线| 麻豆成人在线|