Установить IPTables на RedHat / CentOS Linux
Iptables является программой что позволяет системному администратору делать настройки таблиц для брандмауэра ядра Linux ( реализовано в виде различных Netfilter модулей ) и цепей и правил которые он хранит. Различные модули и программы ядра в настоящее время используются для различных протоколов; Iptables относится к IPv4 , ip6tables на IPv6 , arptables в ARP и Ebtables для Ethernet.
Iptables требуются повышенные привилегии в эксплуатации и должны быть выполнены от пользователя рут, в противном случае она не сможет функционировать. В большинстве систем Linux , Iptables установлен как /usr/sbin/iptables и с документацией на его странице ( в руководстве пользования), которые могут быть открыты с помощью man IPTables при установке. Он также может быть найден в /sbin/iptables.
Iptables также широко используется для включительно ссылающихся компонентов на уровне ядра . x_tables это имя модуля ядра , несущего часть общего кода, используемого всеми четырьмя модулями, что также обеспечивает API , используемый для расширения; Впоследствии , Xtables более или менее используется для обозначения всей брандмауэров разной архитектуры ( v4 , v6 , ARP, EB ).
В большинстве дистрибутивов Linux, включая RedHat / CentOS Linux устанавливает IPTables по умолчанию. Вы можете использовать следующую процедуру для проверки того, что Iptables был установлен. Откройте терминал и введите следующую команду:
# iptables -V
Пример вывода:
Iptables v1.4.17
Вы можете использовать следующую команду, чтобы просмотреть status команды Iptables, введите:
# yum info iptables
Если сообщение (то что выше) не появляется, то введите следующую команду, чтобы установить IPTables:
# yum install iptables -y
Вы можете использовать следующую команду, чтобы просмотреть правила во всех цепях:
# iptables -L -n
Пример вывода:
Chain INPUT (policy DROP) target prot opt source destination ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 Chain FORWARD (policy ACCEPT) target prot opt source destination Chain OUTPUT (policy ACCEPT) target prot opt source destination
21 пример использования iptables для администраторов
Защита от DDoS с iptables, готовый скрипт
Как настроить Iptables в CentOS
Как заблокировать IP адрес с помощью iptables на Linux
Настройка IPtables для web сервера на RedHat/CentOS/Fedora
Тема «Как установить IPTables на RedHat / CentOS Linux» подошла к завершению. Если будут вопросы пишите мне, постараюсь помочь.