iptables 配置埠及轉發

来源:https://www.cnblogs.com/dreamaker/archive/2018/12/10/10095413.html
-Advertisement-
Play Games

iptables埠轉髮指令:iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443 iptables配置文件位置 :cat /etc/sysctl.conf vim /etc/sysctl.conf ( ...


iptables埠轉髮指令:iptables -t nat -A PREROUTING -p tcp --dport 443 -j REDIRECT --to-port 8443

iptables配置文件位置 :cat /etc/sysctl.conf

                                       vim /etc/sysctl.conf (i:進入編輯模式 esc :退出編輯模式 shift+q :命令行模式 wq:保存退出)

開放某埠:iptables -I INPUT -p tcp --dport 80 -j ACCEPT

關閉某埠 : iptables -D INPUT -p tcp --dport 80 -j ACCEPT

屏蔽某個IP請求 : iptables -I INPUT -s 192.168.0.1 -j DROP (屏蔽單個IP192.168.0.1)

屏蔽IP某段請求 : iptables -I INPUT  -s 192.168.0.0/16  -j DROP(屏蔽單個IP192.168.0.0-192.168.255.255)

屏蔽整個IP段請求 :iptables -I INPUT -s 192.168.0.0/16   -j DROP(屏蔽單個IP192.0.0.0-192.255.255.255)

添加iptables配置項:service iptables save  

重新啟動服務:service iptables restart
查看狀態:iptables -L -n

 

ps:在經歷了眾多坑之後,成功解決了 阿裡雲伺服器上無法使用80/ 443埠 進行無埠號訪問介面(其實並沒有,繞過去走了)

tomcat 配置過server.xml 文件後 除了80、443埠外全部正常監聽功能正常,但微信小程式允許使用埠號,所以只能尋找如何去掉埠號 內部telnet本地

80都是不通的所以 決定偷雞,yum install iptables打開埠,配置映射後成功。貌似原因是不能訪問1024以下的埠但我用的是root賬號甚至sudo了依然拒絕訪問。該問題待察。


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 在開發 Asp.Net Core 應用程式的過程中,我們常常需要對業務代碼編寫單元測試,這種方法既快速又有效,利用單元測試做代碼覆蓋測試,也是非常必要的事情;但是,但我們需要對系統進行集成測試的時候,需要啟動服務主機,利用瀏覽器或者Postman 等網路工具對介面進行集成測試,這就非常的不方便,同時... ...
  • 1.前言 以前搭建集群都是使用nginx反向代理,但現在我們有了更好的選擇——K8S。我不打算一上來就講K8S的知識點,因為知識點還是比較多,我打算先從搭建K8S集群講起,我也是在搭建集群的過程中熟悉了K8S的一些概念,希望對大家有所幫助。K8S集群的搭建難度適中,網上有很多搭建k8s的教程,我搭建 ...
  • 一、使用協變(Covariance)和逆變(Contravariance )能夠實現數組之間、委托實例和方法之間、泛型委托實例之間、泛型介面的變數和泛型類型的對象之間、泛型介面的變數之間的隱式轉換;使用協變將允許使用比原指定類型派生程度更大(即更具體的)的類型,使用逆變將允許使用比原指定類型派生程度 ...
  • Ubuntu用戶設置文件說明 Ubuntu作為Linux的一個發行版本,自然具有Linux系統的多用戶特性。因為經常會使用和管理Ubuntu的用戶,現將Ubuntu系統下的User的個性化配置整理如下: Ubuntu一些基礎的概念說明 工作環境設置文件 環境設置文件有兩種:系統環境設置文件 和 個人 ...
  • HID是一種USB通信協議,無需安裝驅動就能進行交互,在學習HID之前,先來複習一下USB協議的相關內容。 USB設備描述符-概述 當插入USB設備後,主機會向設備請求各種描述符來識別設備。那什麼是設備描述符呢? Descriptor即描述符,是一個完整的數據結構,可以通過C語言等編程實現,並存儲在 ...
  • centos7 服務部署jar包 centos7 服務介紹 CentOS7的服務systemctl腳本存放在:/usr/lib/systemd/,有系統(system)和用戶(user)之分, 每一個服務以.service結尾,一般會分為3部分:[Unit]、[Service]和[Install], ...
  • 上一篇, Linux 進程狀態的含義,以及不可中斷進程和僵屍進程產生的原因。 使用 ps 或者 top 可以查看進程的狀態,這些狀態包括運行、空閑、不可中斷睡眠、可中斷睡 眠、僵屍以及暫停等。 其中,重點是不可中斷狀態和僵屍進程: 不可中斷狀態,一般表示進程正在跟硬體交互,為了保護進程數據與硬體一致 ...
  • FTP其他配置 在配置文件中,還有一些關於vsftpd的其他設置,這裡列出來 # Example config file /etc/vsftpd/vsftpd.conf # Allow anonymous FTP? (Beware - allowed by default if you commen ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...