找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11687|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
3 [! b/ g' T* {' J. RCentOS执行:yum install iptables
( I1 g- r2 l3 N& x: w* a Debian/Ubuntu执行:apt-get install iptables
* g* ?' `  Q0 g/ _3 ^5 {; s3 L3 s
. e' P7 G* z/ O  @+ d7 C  U2、清除已有iptables规则
3 ^- }$ X9 d" k1 _iptables -F( _5 G7 d  ^+ D4 G$ Y+ H
iptables -X/ ^) r+ E" ~$ ~0 l+ U/ v/ m8 ^
iptables -Z
" W3 ]+ H$ A! u' f0 C7 f9 y' M3 ~% T5 f" _0 o, f
3、开放指定的端口
% R) ~- Q4 a! B$ ^6 N$ p  e2 k#允许本地回环接口(即运行本机访问本机)
* e/ J0 H5 ~6 G7 w& _; A* ~iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT- T/ B. t+ A) K: P
# 允许已建立的或相关连的通行
, m, S, H7 @% _: `2 jiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT2 e! N6 S+ M4 n/ {- s
#允许所有本机向外的访问
. K! u# S( f, e' x4 p$ N0 E+ ]# kiptables -A OUTPUT -j ACCEPT
: s" n1 p1 p: v) R* J8 e  {' e) S # 允许访问22端口
8 l! e* e  x$ F# D+ Oiptables -A INPUT -p tcp –dport 22 -j ACCEPT
& C7 p" h) w' M #允许访问80端口* A& b- H2 P* V  l5 v5 d8 U/ l
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
3 H" ^% d7 T8 A0 s2 ~ #允许FTP服务的21和20端口! N' v1 H' z4 b: ^
iptables -A INPUT -p tcp –dport 21 -j ACCEPT9 F9 l+ @# f2 X3 I, }( c  }: V8 J" K
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
) b2 \* P8 P: S" U #如果有其他端口的话,规则也类似,稍微修改上述语句就行
+ }" y0 [8 S4 e4 w2 g#禁止其他未允许的规则访问. H: m% H9 M1 Q% f: J. G
iptables -A INPUT -j REJECT, x2 c1 P) R1 w( Q# t2 w
iptables -A FORWARD -j REJECT
& N' U+ K: v  H; |
9 j- M: U/ k, Z4 o& \. }4、屏蔽IP* w+ q5 S  l, a6 D9 T- B% n' u# C# H
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。  R+ z! [/ V* w4 D
#屏蔽单个IP的命令是$ J# P  `/ U8 b' {4 y
iptables -I INPUT -s 123.45.6.7 -j DROP: |6 N0 `: K' }
#封整个段即从123.0.0.1到123.255.255.254的命令* z2 T8 B1 w4 b( P; d
iptables -I INPUT -s 123.0.0.0/8 -j DROP
2 @/ ~6 T8 C# w9 t+ [% Y #封IP段即从123.45.0.1到123.45.255.254的命令) S' U+ i( W% |. X
iptables -I INPUT -s 124.45.0.0/16 -j DROP: x9 O2 y( n* j2 ?6 [) e) W# k, z
#封IP段即从123.45.6.1到123.45.6.254的命令是
3 Q1 P+ e( {) f) s. I: p1 M! i" Ciptables -I INPUT -s 123.45.6.0/24 -j DROP
* v, N3 }, o7 A% S, h7 v: l! F/ N1 j) {' _' e
4、查看已添加的iptables规则
; e8 q& D5 m3 oiptables -L -n
' B: z% ]6 ^! @/ d7 c v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
. U, s: M4 r7 x$ L- }) }x:在 v 的基础上,禁止自动单位换算(K、M)1 T" g7 b! ?# M; g6 U
n:只显示IP地址和端口号,不将ip解析为域名& t8 i! P" ~- C  I& v
7 @  x# F& r8 U7 T
5、删除已添加的iptables规则
6 x' i5 i# X% }. {) |0 E9 h, y 将所有iptables以序号标记显示,执行:* p( E$ R+ n2 X) x0 i7 B8 A7 m
iptables -L -n –line-numbers0 H2 j$ ^% Y# W# b' E; y$ j& E
比如要删除INPUT里序号为1的规则,执行:; T3 Q  t5 k# R8 w5 u( F- ~  N
iptables -D INPUT 1
$ y0 Y! f1 Q4 i0 A3 s; D9 J3 v  V2 Y% z) @5 F
6、iptables的开机启动及规则保存' a4 Z- g) P- s* n$ H
chkconfig –level 345 iptables on
8 K! s, s/ @0 N& x* x' k CentOS上可以执行:service iptables save保存规则
0 g7 N% @" d. `1 H7 d/ `linux下使用iptables封ip段的一些常见命令:' p1 p# U8 h1 k, s. o2 B& w
封单个IP的命令是:
7 `* R, O+ E4 K) a: wiptables -I INPUT -s 211.1.0.0 -j DROP# z; C: n8 {7 U( q% s# K
封IP段的命令是:
8 n0 i4 a9 x# tiptables -I INPUT -s 211.1.0.0/16 -j DROP2 h4 r$ N% b: j$ K
iptables -I INPUT -s 211.2.0.0/16 -j DROP% [. l$ S- n. K
iptables -I INPUT -s 211.3.0.0/16 -j DROP, j8 f4 c% ^* h$ M5 i
' U8 s" z  }1 c  ^4 ?8 ?( M8 D4 k
封整个段的命令是:& Y( G1 ?, g% F0 Z. F
iptables -I INPUT -s 211.0.0.0/8 -j DROP0 c8 z( w- f3 M% j/ T: E  Z" ~

- t4 Y5 t% S# h$ l$ k0 \封几个段的命令是:
1 v' U0 f) L" e' a4 ?iptables -I INPUT -s 61.37.80.0/24 -j DROP
: O/ {* r) H4 j  E iptables -I INPUT -s 61.37.81.0/24 -j DROP7 p9 _* M8 L; j

# g# i! X3 e2 b( l$ O8 h解封的话:9 |" \, g2 n/ H$ P# O: `
iptables -D INPUT -s IP地址 -j REJECT
9 X/ U1 H0 E- P! Z" B iptables -F 全清掉了
* ~7 f9 d: X$ b8 J0 u$ N
# T: S0 }* q& [, ]关闭: /etc/rc.d/init.d/iptables stop) `( C3 e2 @. x1 a4 N1 P
启动: /etc/rc.d/init.d/iptables start
. M1 l) E8 Q. L% r; z. G& V重启: /etc/rc.d/init.d/iptables restart. n: T( l( q4 w
" Y. v& x2 B9 X0 N
1、重启后生效
1 T% N3 t: P% \) q3 U 开启:chkconfig iptables on
7 w* u: E! j) ?, @/ Q  {% ?" f  l关闭:chkconfig iptables off" x+ n; O9 M: I0 {$ {
2、即时生效,重启后失效
) _" c) _/ D% ]* t, E 开启:service iptables start6 a' K$ N8 ^9 P; M  n) q( Y
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-20 11:02 , Processed in 0.074329 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表