找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12080|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙7 [$ i7 J% H% l: k! J
CentOS执行:yum install iptables
: N5 |$ R' U2 x* @, O Debian/Ubuntu执行:apt-get install iptables
$ A. X& U5 K% f6 |0 t+ [8 X" v( t( q7 D! p# z* F1 a! v) t  t
2、清除已有iptables规则
- I3 }+ Z$ n+ t+ f& n. ziptables -F) l0 p4 @! D, I3 [) ?- n6 N
iptables -X- R; t* f. z, N* G* R& j5 s" x( C
iptables -Z/ c2 O) s/ |# z+ H; I9 V. J6 _
4 }3 n! F$ m: p( H
3、开放指定的端口0 Y& q4 c# t$ |$ y/ ]
#允许本地回环接口(即运行本机访问本机)& }2 |$ a  D$ J
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT1 q, b, N3 G5 P* A
# 允许已建立的或相关连的通行  l! S7 j/ p  K# ?8 e- ^
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT4 q3 z- y* _- w. \
#允许所有本机向外的访问
3 B/ j7 D$ N7 @6 O% n% Yiptables -A OUTPUT -j ACCEPT# E0 z1 `% j  Z4 X% ?, z
# 允许访问22端口
) U; }- B, w6 v8 V2 siptables -A INPUT -p tcp –dport 22 -j ACCEPT
( `: p* ~! n7 B2 e* }! ]/ q #允许访问80端口, u2 i( n% [7 N3 e. q
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
) o$ }% Z7 q6 u5 \5 ]/ t #允许FTP服务的21和20端口
2 z/ h- h0 U, K+ iiptables -A INPUT -p tcp –dport 21 -j ACCEPT7 X/ ^$ e% G' l( \' ^/ z6 N
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
( w* @; U3 e$ O: O #如果有其他端口的话,规则也类似,稍微修改上述语句就行
! g) H" f0 ~+ X; {$ l#禁止其他未允许的规则访问
, [+ N7 u* I& {0 riptables -A INPUT -j REJECT
  Z" w5 Y( u& T% u9 |8 H, | iptables -A FORWARD -j REJECT
! ^  N/ J7 O4 A. s" g0 j, M' L
+ s9 w% E/ C; S& M" a! t6 G4、屏蔽IP: g  K$ N! t: B8 W4 E/ V, ~/ ?
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。6 q# C/ c6 X+ I2 V; F# u. A
#屏蔽单个IP的命令是
6 \7 ?, n& L. @$ P! m) c* [iptables -I INPUT -s 123.45.6.7 -j DROP
/ ]9 r* b8 l8 a0 d* e& N' n #封整个段即从123.0.0.1到123.255.255.254的命令1 L* }- o4 l/ W
iptables -I INPUT -s 123.0.0.0/8 -j DROP8 o. l4 P0 m" Y% [2 z
#封IP段即从123.45.0.1到123.45.255.254的命令* V  u( ^8 G; g% F9 c4 \3 l& a
iptables -I INPUT -s 124.45.0.0/16 -j DROP) x0 G# ]9 C* [+ @
#封IP段即从123.45.6.1到123.45.6.254的命令是
3 k' N  P' k% {1 [5 d5 D$ uiptables -I INPUT -s 123.45.6.0/24 -j DROP3 @" l' g/ l, F5 j

& H4 H+ E% W' s$ ?4、查看已添加的iptables规则
/ A; u8 c! F5 Q2 Viptables -L -n' t) v4 x9 C! c. ~% ?
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
$ E2 m3 |0 @# Z+ dx:在 v 的基础上,禁止自动单位换算(K、M)
9 U$ b) T* c) Y. Yn:只显示IP地址和端口号,不将ip解析为域名
+ s5 H0 w% k6 ~! \, E! e9 s7 p2 B; p0 _; o$ V6 h4 V( E
5、删除已添加的iptables规则1 z9 [( H, I) `8 m$ D
将所有iptables以序号标记显示,执行:& I2 a/ O; V% M1 ~) W6 _* B+ t
iptables -L -n –line-numbers% d" _  L! z7 u- w: g5 n- W
比如要删除INPUT里序号为1的规则,执行:
6 i+ \' K* @* \1 N- Kiptables -D INPUT 1
  Z! x2 \: C5 i- M" D; z+ y6 x2 r; e) I- Y5 f& v3 z! j
6、iptables的开机启动及规则保存
1 l% W* a( q4 L; _8 Nchkconfig –level 345 iptables on
0 n" R1 C# R7 K CentOS上可以执行:service iptables save保存规则
* e& u9 j2 Q$ j: Mlinux下使用iptables封ip段的一些常见命令:" k  d" T; E3 O# \" b
封单个IP的命令是:
6 w( V) j' m1 Q6 h- b. c, S, Biptables -I INPUT -s 211.1.0.0 -j DROP
" ?. `& Y9 _& y9 Y( l5 |1 g封IP段的命令是:
. R, I' M- X! ^: V4 O' c5 k$ Tiptables -I INPUT -s 211.1.0.0/16 -j DROP
- J! L0 Y$ U8 d- ^6 a4 P iptables -I INPUT -s 211.2.0.0/16 -j DROP% |: p( @+ ^  s5 m2 K. e
iptables -I INPUT -s 211.3.0.0/16 -j DROP4 y. H& r- @9 v* P5 |9 q, m
" i* C$ J) {5 m: ~: H* E7 |  ]
封整个段的命令是:
" A5 b" j0 u/ hiptables -I INPUT -s 211.0.0.0/8 -j DROP
+ g4 F2 t$ V* r6 c* p7 J; v
/ Z- p0 j! G2 B" G" b# C  Z封几个段的命令是:0 |0 T% g( F* G" ?0 Z4 R
iptables -I INPUT -s 61.37.80.0/24 -j DROP4 z4 q$ E/ s6 }2 W
iptables -I INPUT -s 61.37.81.0/24 -j DROP3 n/ @$ x3 j) g

. X' C4 P  {* c& L6 @. r解封的话:
6 P  E* Z# U; A8 V4 X, @iptables -D INPUT -s IP地址 -j REJECT
' j/ d6 @5 N8 Q' T8 s3 A# _ iptables -F 全清掉了
6 R  j7 z. a, \$ ^& K7 O; T: N; t( w- F  Y
关闭: /etc/rc.d/init.d/iptables stop
: K+ }- v' J# |/ z8 [' ?8 K启动: /etc/rc.d/init.d/iptables start( L$ t7 ]+ G+ N4 }
重启: /etc/rc.d/init.d/iptables restart. v7 m: l& i, P5 m2 j& V

8 L  \3 ~7 J% k! B# A5 N" ^1、重启后生效1 J' F- }/ k0 n# B! o/ I
开启:chkconfig iptables on4 M3 j6 R1 K) a4 [1 j, r
关闭:chkconfig iptables off# A: u2 s. I: Q: y
2、即时生效,重启后失效; e3 L9 f7 P$ E! Z# a  A" E  U
开启:service iptables start
" I: t: ^# i8 t; p关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-9 18:43 , Processed in 0.073077 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表