iptables防火墙规则积累

1、内网IP地址端口映射:
    通过访问本机地址的3389端口,可以访问到192.168.1.139的远程桌面服务:

-A PREROUTING -p tcp -m tcp --dport 3389 -j DNAT --to-destination 192.168.1.139:3389

2、共享上网:
    内网机器192.168.1.139可以通过202.96.134.133连接外网:

-A POSTROUTING -s 192.168.1.139/32  -j SNAT --to-source 202.96.134.133

3、开放特定端口地址:
    允许其它机器可以访问本机8000 - 8100端口

-A INPUT -p tcp -m state --state NEW -m tcp --dport 8000:8100 -j ACCEPT

4、网速限制:
    限制本机到192.168.1.139机器的网络带宽为1MB/s

-A OUTPUT -d 192.168.1.139 -m limit --limit 300/s --limit-burst 100 -j ACCEPT
-A OUTPUT -d 192.168.1.139 -j DROP

[CONTINUE ...]

猜你喜欢

转载自www.cnblogs.com/configure/p/9855429.html