学习笔记第三十一节课

iptables filter表小案例

  • 需要把80端口 和21端口 22端口放行,22端口指定一个ip段,只有这个ip段的访问才可以,其他的都拒绝。用一个shell脚本去实现。
  • ipt定义了一个变量,为了后面去加载它。正常执行一个命令 写一个绝对的命令,不会因为环境变量导致命令无法执行。
  • 首先清空之前的规则, -F
  • 然后把默认的策略定义下,
  • 然后加一些规则。第一条 INPUT 指定状态放行。-m state --state 不常见,目的是为了相关的数据包更顺利的进行连接。
  • ESTABLISHED表示已经链接了 。 RELATED表示一个边缘状态,两个ip建立通信 还有额外的连接 就是RELATED 如果不写 可能会导致其他的通信会禁掉。
  • 把网段 访问22端口给放行。
  • 把80端口放行,把21端口方向。
  • 写脚本是因为 上面DROP 。
  • 执行完后就可以了。
  • 还有个icmp的示例,这个可以产生一个效果,就是让你ping外面的机器也可以ping通。
  • 先把之前的脚本给恢复成默认的状态。
  • 然后 输入这个规则,就ping不同自己的ip了 不同不代表机器没有连接。可以ping出去,但是别人ping不通你。

iptables nat表应用

-

  • 假设有两台机器 , 有一台机器两个网卡,一个是外网 一个是内网。虽然都是私网ip,另一台机器只有一个内网网卡,默认不能连外网。
  • 需求想让 第二台机器,连上外网。其实就是做一个小路由器,路由器可以上网,你的电脑就也可以上网。
  • 首先两台虚拟机。
  • 然后 设置第一台虚拟机,添加网络适配器,然后选择lan桥段。
  • 设置第二台。 和上一个步骤一样,然后把这台的虚拟机 取消启动时连接。
  • 然后开启两台虚拟机
  • 第二台因为取消了连接,所以无法远程连接它 第一台可以。
  • 我们给ens37设置一个网卡。我们可以命令行添加ip。
  • 这个一重启就会消失, 想永久生效,要去编辑配置文件,默认不存在的,要去ens16777736cp一份。
  • 然后给第一台虚拟机设置一个ip 也给第二台设置一个ip。

原文地址:http://blog.51cto.com/13645927/2114700

时间: 2024-12-29 10:27:00

学习笔记第三十一节课的相关文章

[ExtJS5学习笔记]第三十一节 sencha extjs 5使用cmd生成的工程部署到tomcat服务器

本文地址:http://blog.csdn.net/sushengmiyan/article/details/42940883 本文作者:sushengmiyan ------------------------------------------------------------------------------------------------------------------------------------ 使用sencha cmd build app 生成的工程,我们期望只使

centos 邮件服务 第三十一节课

centos   邮件服务  第三十一节课 上半节课 下半节课 f

Dynamic CRM 2013学习笔记(三十一)自定义用excel导入实体数据

有一个实体的子表数据量太大,于是客户想用execel来导入实体数据.首先想到的是用系统自带的Import Data,客户嫌太麻烦,比如lookup字段要做map等. 下面是具体的实现步骤: 一.定义excel数据模板 1. 利用系统自带的Download Template For Import下载系统自带的模板 2. 去掉不需要的列,比如有些列是自动计算,自动赋值 3. 保存为excel文件,并copy到crm server里的isv目录下 4. 定义一个按钮,并指定调用下面的js: // ex

学习笔记第十六节课

lvm讲解 lvm有很大的便利性,可以方便的扩容和缩容磁盘的空间.(但是也有局限性) 一旦出现问题,磁盘使用lvm,文件系统坏了,数据没了,恢复数据的时候很麻烦. 做个实验:创建三个磁盘分区,(这里要注意下ID 是83,说明他是普通的分区.如果要想使用lvm,就要修改为8e.用t修改,改完才能做物理卷) 继续创建主分区 修改ID为8e w保存退出 创建完成后要修改为物理卷 创建的命令是pvcreate 默认是没有安装的,先安装一下.(安装失败,) 知识点:想安装一个包,忘记了包的名字,但是知道命

[ExtJS5学习笔记]第三十节 sencha extjs 5表格gridpanel分组汇总

本文地址:http://blog.csdn.net/sushengmiyan/article/details/42240531 本文作者:sushengmiyan ------------------------------------------------------------------------------------------------------------------------------------ 本文以一个实际例子,使用了extjs的gridpanel中的分组统计显

[extjs5学习笔记]第三十七节 Extjs6预览版都有神马新东西

本文在微信公众号文章地址:微信公众号文章地址 本文地址:http://blog.csdn.net/sushengmiyan/article/details/45190485 [TOC] 在Ext JS 6,可以使用单一的javascript框架来无缝的创建基于桌面.平板和智能手机的应用程序. ExtJS 6 早期版本发布,新增功能如下: 合并了 Ext JS 和 Sencha Touch 功能 通过 Sencha Cmd 6,新增时尚主题功能 3D 绘图功能增强 默认Ext JS 网格辅助选项为

模式识别(Pattern Recognition)学习笔记(三十一)-- 线性回归

1.监督学习 回归算法通常用在监督学习中的学习算法,所以在讲回归之前,先来说说监督学习. 我们已经学习了很多的分类器设计方方法,如感知器.SVM等,他们的共同特点都是,根据给定的带有类别标签的样本,训练学习机器,然后使得机器能够对新来的无标签样本进行正确分类,像这种就属于监督模式识别,对学习机器来说就是监督学习. 举个栗子,就拿吴恩达老师讲课最喜欢用的预测房价的例子,图形表示监督学习的过程如下: 在房价栗子中,由于我们要回归或预测的变量(房价)是连续的,所以我们把这种学习问题称为回归问题,反之如

Linux学习笔记第三周第一次课(2月5日)

2.27linux和windows互传文件 用xshell软件 #yum install -y lrzsz linux传到windows,命令为#sz a.txt 按提示保存到windows windows传到linux,命令为#rz 选择windows文件,之后保存到当前目录 3.1 用户配置文件和密码配置文件5 /etc/passwd用户账号密码文件,配置文件: 配置文件内容,以冒号分隔,共7列: 第一列,用户名: 第二列,密码全用X表示: 第三列,UID: 第四列,GID: 第五列,注释:

学习笔记第十九节课

zip压缩工具 zip支持压缩目录.windows下有zip的工具和文件. linux下默认不支持解压windows下rar文件,需要安装工具. 先把root下的234目录 cp到当前目录下. 然后把4.txt也cp过来 这样目录的内容比较多. zip的压缩文件 和gzip .dzip2 不一样. zip+文件名.zip+文件名 是压缩文件的格式. 之前说的压缩级别 并不是压缩的格式决定了压缩的是否严谨,而是看文件内容. 压缩目录 加-r 后面可以跟目录 +文件 示例: zip的特点是 压缩后,