 |
|
tomychen
V2EX 第 258365 号会员,加入于 2017-10-09 14:49:26 +08:00今日活跃度排名 8817
|
没开源作品的Linux脑残粉
伪粉FreeBSD的重度MacOS用户
披着运维外衣的伪码农
没咖啡会死星人
tomychen 最近回复了
有什么问题吗?
你是 root 的状态下,不也一样可以妥妥的
cat /etc/shadow
如果把 netfilter 理解为防火墙的核心的话,iptables/firewalld/ufw 这些就都算是跟核心通话的传话员。
老板说把 192.168.1.100 那龟孙给我拦下
iptables call netfilter 老板说了,192.168.1.100 那龟孙给 drop 了,然后那龟孙就被 drop 了。
192.168.1.200 那小子是我家亲戚放他进来
iptables call netfilter 老板说了,192.168.1.200 那小子可以进场,然后他 accept 了
至于 iptables firewalld ufw 的区别呢 其实都是传话的。
Redhat 系 把 firewalld 这马甲推出来呢,想让大家觉得这玩意更像个防火墙,但还是个传话筒
Ubuntu 系 不服,你搞个 firewalld ,我也得整活,我来个 ufw ,再配置个牛 X 的名字“Uncomplicated Firewall”,于是 ufw 就这么出来了...
iptables 笑而不语,换个名字,还真当自己进内核了?还不是传话筒...
可能比较适用的就是 musl + full static 编译了
但是,即便这样了,可能还会遇到平台不一样的问题 arm/x86/x86_64
主要还得看代码里是不是完全能用 musl 代替
直接在输出那把显示器的输出 Mute 上不就好了?
A 到 C 取到 10.0.0.2
B 到 C 取到 10.0.0.254
由于 B 和 C 已经同处 10.0.0.x 子网,所以在 B 上先打开转发 sysctl.conf
iptables -t nat -A POSTROUTING -s 10.0.0.2/32 -j MASQUERADE
A 网关调整为 10.0.0.254 或做静态路由