[root@xuegod1 ~]# yum list all | grep iptables


2 ) [root@xuegod1 ~]# yum intall iptables-service -y
[root@xuegod1 ~]# yum install iptables-services.x86_64 -y
3 ) 重启iptables
[root@xuegod1 ~]# systemctl start iptables.service
4 ) 查看状态和设置卡机启动

1 )
iptables -A INPUT -i lo -j ACCEPT 会还口
[root@xuegod1 ~]# iptables -A INPUT -p tcp -m multiport --dports 22,80,443,8080,8443,3306 -j ACCEPT
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -P INPUT DROP

2 )

yum install httpd -y
启动并查看端口

修改防火墙
3 ) [root@xuegod1 ~]# vim /etc/sysconfig/iptables

4 )保存iptables


5 ) 使用浏览器查看

6 )
二做试验
1 ) 添加一张网卡
2 )[root@xuegod1 ~]# ifconfig ens38 192.168.2.1/24
3 ) 第二台机子配置第二张网卡

4 ) 修改网关和ip地址
ip修改为192.168.2.10
网关为192.168.2.1
5 ) 重网卡
[root@xuegod2 ~]# ifdown ens33 && ifup ens33 或者systemctl restart network
6 ) 网卡已经通了

7 ) 开始清空 默认策略

8 ) 清空规则

9 ) 原地址转换
[root@xuegod1 ~]# iptables -t nat -A POSTROUTING -s 192.168.2.0/24 -j SNAT --to 192.168.24.68
指定我们的表
[root@xuegod1 ~]# iptables -t nat -nvL
此时第二台虚拟机能上网了
10 ) 打开内核转发功能
有临时生效和永久生效


在 客户端安装http的
od2 ~]# yum install httpd
开启httpd 服务

在xuegod1 服务器
[root@xuegod1 ~]# iptables -t nat -A PREROUTING -d 192.168.24.68 -p tcp --dport 80 -j DNAT --to 192.168.2.20
[root@xuegod1 ~]# iptables -t nat -nvL

访问 68 服务器


三动态防火墙
开启防火墙服务和列出所有支持的服务

2 )

3 ) 常用的命令



4 )




查看区域开了哪些服务
firewall-cmd --zone=work --list-all
[root@xuegod1 ~]# ll /usr/lib/firewalld/services/
总用量 504
加上--perpanent 是永久生效

如果想开放80 端口提供外网访问http 服务,例子如下
[root@xuegod1 ~]# cp /usr/lib/firewalld/services/http.xml /etc/firewalld/services/
[root@xuegod1 ~]# ls /etc/firewalld/services/
http.xml
[root@xuegod1 ~]# ls /etc/fire
firefox/ firewalld/
[root@xuegod1 ~]# ls /etc/firewalld/zones/
public.xml public.xml.old
[root@xuegod1 ~]# cd /etc/firewalld/services/
[root@xuegod1 services]# ls
http.xml
修改public.xml 的配置文件
[root@xuegod1 services]# cd /etc/firewalld/zones/
[root@xuegod1 zones]# ls
public.xml public.xml.old

3) 启动服务
[root@xuegod1 zones]# firewall-cmd --reload
success