📄 路由常用命令.txt
字号:
touch /var/lock/subsys/local
/etc/rc.d/firewall
#/etc/rc.d/route
检查
tracert www.km169.net -d
echo 1 > /proc/sys/net/ipv4/ip_forward
modprobe iptable_nat
modprobe ip_conntrack
modprobe ip_nat_ftp
modprobe ip_conntrack_ftp
iptables -F INPUT
iptables -F FORWARD
iptables -F POSTROUTING -t nat
iptables -t nat -F
iptables -P FORWARD DROP
iptables -t nat -A POSTROUTING -o eth2 -j SNAT --to 220.163.7.154
#iptables -t nat -A PREROUTING -d 220.163.7.154 -p tcp --dport 80 -j DNAT --to 172.16.0.239
#iptables -t nat -A POSTROUTING -d 172.16.0.239 -p tcp --dport 80 -j SNAT --to 220.163.7.154
#iptables -t nat -A POSTROUTING -o eth3 -j SNAT --to 221.3.150.149
iptables -A FORWARD -s 0/0 -d 0/0 -j ACCEPT
#iptables -A FORWARD -i eth0 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A INPUT -p tcp --sport 21 -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --sport 20 -m state --state ESTABLISHED,RELATED -j ACCEPT
iptables -A OUTPUT -p tcp --dport 20 -m state --state ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED -j ACCEPT
iptables -A OUTPUT -p tcp --sport 1024: --dport 1024: -m state --state ESTABLISHED,RELATED -j ACCEPT
echo firewall start ok!
重起
shutdown -r 0
shutdown -h 0
查看网卡(列出所有网卡正常)
ifconfig
关闭启动网卡
ifdown eth0
ifup eth0
查看路由 (有default 才正常)
route
添加路由
route add default gw 220.163.7.153
查看cpu内存
top
看进程
ps
察看机器缓存里的mac地址命令
arp -a
多了不好看,用arp -d先清空缓存,再用arp -a察看
电信ip
220.163.7.154
255.255.255.252
220.163.7.153
iptables -t nat -A PREROUTING -d 220.163.7.154 -j DNAT --to 172.16.0.200
iptables -t nat -A POSTROUTING -d 172.16.0.200 -j SNAT --to 220.163.7.154
iptables -t nat -A PREROUTING -d 220.163.7.154 -p udp --dport 8000 -j DNAT --to 172.16.0.200
iptables -t nat -A POSTROUTING -d 172.16.0.200 -p udp --dport 8000 -j SNAT --to 220.163.7.154
iptables -t nat -A PREROUTING -d 220.163.7.154 -p udp --dport 7200 -j DNAT --to 172.16.0.200
iptables -t nat -A POSTROUTING -d 172.16.0.200 -p udp --dport 7200 -j SNAT --to 220.163.7.154
⌨️ 快捷键说明
复制代码
Ctrl + C
搜索代码
Ctrl + F
全屏模式
F11
切换主题
Ctrl + Shift + D
显示快捷键
?
增大字号
Ctrl + =
减小字号
Ctrl + -