找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11701|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙6 g/ n/ |* g. l
CentOS执行:yum install iptables
- a8 [' |1 a2 c5 ]( m$ B2 I Debian/Ubuntu执行:apt-get install iptables3 R, j8 W% |' R; J. Z2 h7 A$ b
1 q3 Q& }- L( }+ E& [
2、清除已有iptables规则
# F- _4 V4 [2 M/ y7 Hiptables -F
* S* Q% ]3 I) Q2 r7 i/ S# Q: C1 _ iptables -X
" F7 {# s4 v$ p0 o8 e iptables -Z$ F' y$ r: j$ c; M' u; ^

; z) S5 K* D0 y5 j- Q3、开放指定的端口) I0 w% W  V4 b7 Y' `
#允许本地回环接口(即运行本机访问本机)) z9 Z. R( p, T7 G1 s* W# ~7 G
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
. T# V. _8 t2 J( m$ D # 允许已建立的或相关连的通行
  Q( z& ~4 E  R" Wiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
/ y. L7 P/ E1 r1 ]# f- A' f #允许所有本机向外的访问
7 W% ^8 ]. x6 p! m! \iptables -A OUTPUT -j ACCEPT
3 E6 j+ ]4 P& U, Q- C! G # 允许访问22端口7 r5 `: W* Y& p1 f* M
iptables -A INPUT -p tcp –dport 22 -j ACCEPT2 J! b% D/ Z3 _# w
#允许访问80端口, [# [: a0 z8 }
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
7 t+ S- I6 @! r& ]4 X* q #允许FTP服务的21和20端口( h* M  M- z) c! l8 w+ S
iptables -A INPUT -p tcp –dport 21 -j ACCEPT/ v1 ?, i2 y5 _. O% _
iptables -A INPUT -p tcp –dport 20 -j ACCEPT8 |  L! C, p) o8 ~  \  U7 b# f
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
/ W) ^; l2 l; k+ ?#禁止其他未允许的规则访问' s) z3 M0 }' i! Q0 u) V# g
iptables -A INPUT -j REJECT" `5 N9 c1 F* w- W1 T+ @
iptables -A FORWARD -j REJECT
, ^0 p6 q/ Q( t8 w3 t, x" ]0 ~& S% f" D, ~$ K: v7 g
4、屏蔽IP' i, _* r4 m4 k  ~2 m. B
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。, k  G+ Z+ U, H( Y/ l3 R
#屏蔽单个IP的命令是1 R+ E1 L, d2 f6 l
iptables -I INPUT -s 123.45.6.7 -j DROP
( ]4 R1 _( h- |$ i8 S" ] #封整个段即从123.0.0.1到123.255.255.254的命令5 F5 l" J' e' o! N. E, E; M) j
iptables -I INPUT -s 123.0.0.0/8 -j DROP5 Y5 t+ v9 w, n4 s2 g
#封IP段即从123.45.0.1到123.45.255.254的命令/ z* D7 L- A1 f+ j
iptables -I INPUT -s 124.45.0.0/16 -j DROP* J! G4 [3 ^/ k7 n* L
#封IP段即从123.45.6.1到123.45.6.254的命令是2 A; `/ e5 H+ X. x8 S2 Y
iptables -I INPUT -s 123.45.6.0/24 -j DROP
/ |" J: ~# M' U* U! D8 t" l: Q% U6 ^$ ^' g" v6 L3 @
4、查看已添加的iptables规则+ c* v1 }8 }6 v- K
iptables -L -n; e" {  p% V3 v; q9 G
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
+ N0 X5 X6 T4 Cx:在 v 的基础上,禁止自动单位换算(K、M)
/ r& O  _- M' R9 Ln:只显示IP地址和端口号,不将ip解析为域名
6 `0 o4 q: [: ]. s3 u/ V& ?4 a
+ K$ D0 h% I  d/ ]2 z# H5、删除已添加的iptables规则' L& a( P+ Y/ n5 V" r) L2 K
将所有iptables以序号标记显示,执行:
, ^; x$ X1 \5 y/ Aiptables -L -n –line-numbers
6 k( j: M4 H. F2 V8 v比如要删除INPUT里序号为1的规则,执行:
8 I) `" c: X9 T. M$ Giptables -D INPUT 1
9 E3 s0 _0 {' L3 F" \- N4 M
: F0 t" M5 p. `6 d9 {  p6、iptables的开机启动及规则保存
1 ?, H& T- ?/ B: a6 uchkconfig –level 345 iptables on! l; F! c9 n! U; K% n* H1 H% Z4 R. z
CentOS上可以执行:service iptables save保存规则5 p$ W' k/ p. f9 g( T
linux下使用iptables封ip段的一些常见命令:
6 ^3 u& G2 G# p5 m, t 封单个IP的命令是:
  W# W5 Y+ S' T: Q: _2 }: giptables -I INPUT -s 211.1.0.0 -j DROP2 e, B4 b) P1 ]6 @0 u% n
封IP段的命令是:
  s/ T4 r5 ^! ]0 S2 q4 R% P) V( \iptables -I INPUT -s 211.1.0.0/16 -j DROP
4 ~- E" `* M' z! ]' F iptables -I INPUT -s 211.2.0.0/16 -j DROP
: S1 Y, E# Z/ E1 w iptables -I INPUT -s 211.3.0.0/16 -j DROP- G" s( A) Z# c4 k9 I: j8 c; [; y8 {2 e& t

6 L; o& k7 E9 K* m封整个段的命令是:3 R4 H+ g7 X+ ]! q. @! P$ [
iptables -I INPUT -s 211.0.0.0/8 -j DROP0 ^  o# W& S6 {' Z: d

! a* Z- y6 Q+ n5 u4 B5 i& y' m封几个段的命令是:: j% Z& w: ?) ?! j8 Q  G
iptables -I INPUT -s 61.37.80.0/24 -j DROP
* |. j4 c" I- w, B iptables -I INPUT -s 61.37.81.0/24 -j DROP
7 v0 q5 c- H3 K4 U' C# J6 {) Q0 G- Q3 c7 d  w
解封的话:
0 y7 f' i5 ?  |4 Q  S- @iptables -D INPUT -s IP地址 -j REJECT
( F0 S  @: W- u; t. d) v2 Q! X iptables -F 全清掉了
, K4 B* v# l, o5 ~0 p4 W8 u/ g& A8 a+ C! X- d( Q
关闭: /etc/rc.d/init.d/iptables stop$ X" V& M  t- u1 G- M- G
启动: /etc/rc.d/init.d/iptables start
& _  G" _8 S9 S. i. I6 W重启: /etc/rc.d/init.d/iptables restart
9 C  f  d- o3 G% g4 f8 e! @) P  m/ n) H9 h7 `8 G
1、重启后生效# Q# l& h& @6 z6 f
开启:chkconfig iptables on
7 U" w: A. Y* F关闭:chkconfig iptables off
4 i& W) i) }3 h; M) t 2、即时生效,重启后失效0 V/ P* ]- R. m: f
开启:service iptables start0 H* O9 n; H  E5 |4 z3 T
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-23 17:23 , Processed in 0.065361 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表