Linux 软路由命令行配置(参考)

# 默认丢弃转发,所有内网流量不能访问外网卡
iptables -P FORWARD DROP

# 允许任何地址到任何地址的确认包和关联包通过
iptables -A FORWARD -m state --state ESTABLISHED,RELATED -j ACCEPT

# SNAT 源地址转换
iptables -t nat -A POSTROUTING -s 192.168.0.0/24 -j SNAT --to 211.1.1.1

# 开放某个ip的转发,允许上网
iptables -A FORWARD -s 192.168.0.24 -j ACCEPT

or 
# 仅允许访问223.5.5.5
iptables -A FORWARD -s 192.168.0.24 -d 223.5.5.5 -j ACCEPT

or
# 仅允许访问80端口
iptables -A FORWARD -s 192.168.0.0/24 -p tcp --dport http -j ACCEPT

相关推荐

  1. Linux 命令配置参考

    2024-04-14 20:36:03       44 阅读
  2. Linux配置服务器

    2024-04-14 20:36:03       31 阅读

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2024-04-14 20:36:03       98 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2024-04-14 20:36:03       106 阅读
  3. 在Django里面运行非项目文件

    2024-04-14 20:36:03       87 阅读
  4. Python语言-面向对象

    2024-04-14 20:36:03       96 阅读

热门阅读

  1. 【知识总结】WASI

    2024-04-14 20:36:03       31 阅读
  2. TCHouse-C

    TCHouse-C

    2024-04-14 20:36:03      40 阅读
  3. Mac 安装 HomeBrew

    2024-04-14 20:36:03       30 阅读
  4. 二分查找的边界问题是怎么产生的?

    2024-04-14 20:36:03       33 阅读
  5. P5704 字母转换【入门】

    2024-04-14 20:36:03       33 阅读
  6. 笔记——20240413

    2024-04-14 20:36:03       36 阅读
  7. flink入门代码

    2024-04-14 20:36:03       28 阅读