找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11974|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙8 x( v* L( k3 ~& H  a
CentOS执行:yum install iptables& r8 z' l- O: R9 R/ g
Debian/Ubuntu执行:apt-get install iptables$ L: ~" p5 b; A( H7 S

& T' {2 J0 d0 O; ?- U; d0 d2、清除已有iptables规则
- _) @# |; h0 ^iptables -F
% o5 z$ y' b" m0 N( C iptables -X
, [# \' j, s( }; k# I iptables -Z. P* x% u1 f$ j. Q7 O

6 ~  e& q" z1 }) l) b3、开放指定的端口
0 P$ n4 D2 C4 c8 j' f#允许本地回环接口(即运行本机访问本机)* d: u" l8 x. `% H
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT' L) c6 J$ [( U8 J4 x5 X/ y, S% z
# 允许已建立的或相关连的通行: v) {# L0 U+ t+ M4 R
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT* u  l( |& R7 ~, c
#允许所有本机向外的访问
3 h" E  G1 b% i$ t* P% aiptables -A OUTPUT -j ACCEPT" ?, J& k, p' x# ?, `6 X
# 允许访问22端口
& m' p% w% N1 \) T0 Z! e/ aiptables -A INPUT -p tcp –dport 22 -j ACCEPT( _  ]; f5 z, B. t
#允许访问80端口' J6 b5 @( U  n8 j
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
: ]) m) Z$ n) h #允许FTP服务的21和20端口
* i% b1 _# g+ S/ H. }0 siptables -A INPUT -p tcp –dport 21 -j ACCEPT
. q& |9 ?7 V) b: {; d iptables -A INPUT -p tcp –dport 20 -j ACCEPT
0 u, y3 M$ t: A5 b9 [$ X' k3 A( X #如果有其他端口的话,规则也类似,稍微修改上述语句就行' @% p+ J: u5 ^+ ^2 H2 J
#禁止其他未允许的规则访问
0 {! Y3 W6 v1 R8 K% p0 Uiptables -A INPUT -j REJECT
4 g1 p) Y5 s3 M4 x  Z( O iptables -A FORWARD -j REJECT
0 e- n& ~5 }' }3 q( U0 E5 F
. |( P" P& _6 Y5 a8 F# W4、屏蔽IP
4 q& `( }4 G9 a #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。* N+ S/ s6 L  N# R( T. B. d
#屏蔽单个IP的命令是
% a; t4 x) ~2 E  Liptables -I INPUT -s 123.45.6.7 -j DROP' [* _! }  N& H% i( S
#封整个段即从123.0.0.1到123.255.255.254的命令
: |9 M( x4 S. v( [' H8 Ciptables -I INPUT -s 123.0.0.0/8 -j DROP
2 B+ H3 I! _) R8 l+ { #封IP段即从123.45.0.1到123.45.255.254的命令, c7 Z3 F, ]/ R! w" ?* q! {
iptables -I INPUT -s 124.45.0.0/16 -j DROP
) p; R  }: R6 h) S #封IP段即从123.45.6.1到123.45.6.254的命令是
' b! f: C" W, x# Fiptables -I INPUT -s 123.45.6.0/24 -j DROP+ N$ D; B* o  p: t% W5 K2 F

" S6 M* {7 n9 A, z# Z  B# Q, D4、查看已添加的iptables规则5 I9 `3 ]) y9 _" k( s! r
iptables -L -n
0 a. t1 |! x0 B! g0 i- ~* n  F2 z v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
7 H5 A% n/ o; d; _9 ]8 c! rx:在 v 的基础上,禁止自动单位换算(K、M). v$ v% v3 B4 f; V* c
n:只显示IP地址和端口号,不将ip解析为域名
" T, r/ e0 w* ]( i! E% J  K4 S$ m" P' t' R
5、删除已添加的iptables规则
  {7 a) D% m% Y 将所有iptables以序号标记显示,执行:2 p# a% f) T8 s- ~8 d/ X
iptables -L -n –line-numbers
0 _& V; ~2 P# j* M, z6 ^比如要删除INPUT里序号为1的规则,执行:
8 E! Y! B& E+ p" X; Niptables -D INPUT 1
. `) X. _$ j6 ?  _4 y& u/ d2 j# S* r' i1 I& u$ x, Y/ f
6、iptables的开机启动及规则保存
3 l5 ^/ @4 e4 V8 N0 @. R! W' Uchkconfig –level 345 iptables on$ u5 D# F) L: K# N% J$ C
CentOS上可以执行:service iptables save保存规则
* g( `' }. W, }' z) G3 Plinux下使用iptables封ip段的一些常见命令:  J6 e3 e( F8 m0 d" g& L
封单个IP的命令是:, z, k& v5 }: Z7 N' N' ^- a* I
iptables -I INPUT -s 211.1.0.0 -j DROP
  T1 y- m! l9 d+ ~6 f! V: |# Y* x9 D封IP段的命令是:. ^! N0 B0 k% v7 R3 D8 J
iptables -I INPUT -s 211.1.0.0/16 -j DROP3 U# U8 ?8 o' p' v
iptables -I INPUT -s 211.2.0.0/16 -j DROP
$ \, y8 [9 t4 Y$ q$ B# A" Z iptables -I INPUT -s 211.3.0.0/16 -j DROP, ]9 R5 b8 H0 v' C
7 Q, R& Y4 i* w/ a
封整个段的命令是:
' T  \+ s' R; b6 @iptables -I INPUT -s 211.0.0.0/8 -j DROP# c2 d7 C) \3 Y: T
6 Q& K- O, L0 N# i; s3 X
封几个段的命令是:
9 |7 H. F+ H7 k5 g  e& q. qiptables -I INPUT -s 61.37.80.0/24 -j DROP5 i7 ]4 h( C0 C: S: B4 q
iptables -I INPUT -s 61.37.81.0/24 -j DROP+ u8 H, A) p" ~1 O; |7 x" P

0 s+ r( \: L- p解封的话:
  w  a6 d$ O1 r0 @# E4 R, B. U- diptables -D INPUT -s IP地址 -j REJECT
. J  o5 V8 y9 T+ A: S iptables -F 全清掉了/ Q5 Z. @$ W; f% N
7 @/ R9 p* g7 S# b
关闭: /etc/rc.d/init.d/iptables stop; y) V# {& ?4 ~. L8 b( i9 D
启动: /etc/rc.d/init.d/iptables start
# @* c! g7 |2 r9 [( O5 V/ a重启: /etc/rc.d/init.d/iptables restart
7 I4 C4 G5 v2 N7 A; Z
/ N. A5 N, ~7 ^. k3 g! j  n4 M8 \1、重启后生效
: u! ?' ?  m9 ^ 开启:chkconfig iptables on6 i3 @7 r; r8 ~' q  W9 ?4 t9 J2 r
关闭:chkconfig iptables off6 e( W) J. E% F$ T- m; ~
2、即时生效,重启后失效/ k0 r& Z/ p# W4 j
开启:service iptables start& u  R' H9 P8 j) l# l
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-26 23:53 , Processed in 0.086014 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表