找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11745|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙& E, a/ W  o; D, p' Y: b
CentOS执行:yum install iptables: C  `8 y. n! m7 u8 k( M4 v
Debian/Ubuntu执行:apt-get install iptables
# L. S7 m) @( i( Z! ?& X* w% s# Q: |3 |. H8 e# ], {
2、清除已有iptables规则% {( e3 e/ N& {: ]/ h
iptables -F9 X0 j% \1 ^. _; I' c7 Y: w6 `
iptables -X- A' [* a5 C% l& H$ g, T3 h* d
iptables -Z5 `4 Y& \" k2 u5 s  e9 p3 |
* m7 ^3 }& I/ E( o7 P! S6 d7 h# _
3、开放指定的端口
* F: D% P) N. _; Z2 D0 g#允许本地回环接口(即运行本机访问本机)! M2 ?3 @% \/ S* `2 X
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT! n9 a( P& G" q# X, `
# 允许已建立的或相关连的通行( p8 H& e9 _& ]- ^
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT6 a/ B; E! M5 ?
#允许所有本机向外的访问
: X, W, t; p5 f, ]: viptables -A OUTPUT -j ACCEPT
. c/ N5 _6 _# Q2 I' h5 B # 允许访问22端口) J$ N) F, C. H3 }
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
$ a2 e' R: [/ Q2 j0 W, t #允许访问80端口
  k7 I" e1 j% y/ ^( a5 _! Ciptables -A INPUT -p tcp –dport 80 -j ACCEPT
# Z# V8 o3 o& s+ P+ y* K' j #允许FTP服务的21和20端口6 i1 q. {' X5 h4 X2 m
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
- {/ V% Z" h+ h4 u iptables -A INPUT -p tcp –dport 20 -j ACCEPT& P+ L: e8 A: F( _9 p+ T
#如果有其他端口的话,规则也类似,稍微修改上述语句就行6 }6 b: H9 u; E0 F  p( x# c
#禁止其他未允许的规则访问8 |- S+ Y* n1 S% X% V
iptables -A INPUT -j REJECT
. _, D% U' D+ g' M1 \2 m iptables -A FORWARD -j REJECT2 f+ a5 `0 C4 H% g! i
7 I' w! Y8 E# y) z& m
4、屏蔽IP
  W/ W  }) Q0 i) O #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
3 W: l3 D$ Q& q3 T#屏蔽单个IP的命令是
" G0 q3 d6 m) d  ^( G1 Tiptables -I INPUT -s 123.45.6.7 -j DROP5 ?: u9 g4 G) ?8 E
#封整个段即从123.0.0.1到123.255.255.254的命令
9 K9 o; W# l( Biptables -I INPUT -s 123.0.0.0/8 -j DROP
" }" o$ h, g# t/ f7 g+ f- k2 g' q #封IP段即从123.45.0.1到123.45.255.254的命令
5 H8 U( {  z. `- E; f+ H+ b/ Liptables -I INPUT -s 124.45.0.0/16 -j DROP
6 k. v- }- ~/ \# t; V2 i# s1 J #封IP段即从123.45.6.1到123.45.6.254的命令是
, T& }( P6 _" W# ?0 ~, kiptables -I INPUT -s 123.45.6.0/24 -j DROP
5 ]- {1 `/ D: S7 j: u  w; M* [0 v9 B& U9 u2 D9 M2 o
4、查看已添加的iptables规则- ~4 m* f6 i8 Y& c
iptables -L -n2 l  t2 q- M$ }" i7 C& N: l- q
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
1 o* Z  a5 F6 I5 Nx:在 v 的基础上,禁止自动单位换算(K、M)
2 i" u+ L, W, M- p! ^n:只显示IP地址和端口号,不将ip解析为域名
7 _- y8 E* A( D: T, F4 f+ O3 X6 b# ?9 L, v
5、删除已添加的iptables规则
& X; y* }' Z4 f 将所有iptables以序号标记显示,执行:6 j4 E9 w; d0 m: e& R: m5 f; u. Y
iptables -L -n –line-numbers! [# Q! Y' }9 w! h" Y
比如要删除INPUT里序号为1的规则,执行:
' t2 I- T8 ^! Z% e" M& N* T. \4 ciptables -D INPUT 1
! K4 X( j9 u4 n# H9 }4 y
6 l9 b3 X; L* q" b# a6、iptables的开机启动及规则保存
$ \* X9 I0 B% G; ?; Schkconfig –level 345 iptables on0 h3 r& v3 _* \: e( L/ E
CentOS上可以执行:service iptables save保存规则1 L5 t% h" p. ^. Q/ b, R
linux下使用iptables封ip段的一些常见命令:$ a- y& K# n. H- K4 B( p
封单个IP的命令是:
4 l* j" X+ k9 _8 \2 piptables -I INPUT -s 211.1.0.0 -j DROP
3 ]+ z( z2 I' q( n% }8 J1 r4 [: n封IP段的命令是:' Y+ g  S' \/ b- H2 y
iptables -I INPUT -s 211.1.0.0/16 -j DROP
6 j" Q) A! o- v9 B  h9 A& V  l9 h iptables -I INPUT -s 211.2.0.0/16 -j DROP
. l+ l8 D& I" S; w/ \! A iptables -I INPUT -s 211.3.0.0/16 -j DROP
$ k1 E% N& d4 k+ R/ u  \
; l$ z) N0 v2 h) P封整个段的命令是:
8 @0 j/ E1 c1 j% p5 @iptables -I INPUT -s 211.0.0.0/8 -j DROP
" F! Z1 t$ S1 x) F0 H1 m) o, T
6 o9 R3 N/ E$ p& B4 a3 M' S& E, {6 r% k封几个段的命令是:4 |# N+ W- r# z9 f) |; {$ u
iptables -I INPUT -s 61.37.80.0/24 -j DROP
& H/ A; r, L* W iptables -I INPUT -s 61.37.81.0/24 -j DROP5 |7 W* D% a7 a

9 ~; |4 b2 Y+ [解封的话:
6 Y1 P+ U) d6 k& _, _% i( Viptables -D INPUT -s IP地址 -j REJECT
# Q( _% x8 [3 A! E6 _4 `0 V! [ iptables -F 全清掉了( q" j8 l% a7 n7 s" u) r# |

8 I, n8 h" M0 d# n. R' `2 j关闭: /etc/rc.d/init.d/iptables stop+ V7 N7 y2 g, S
启动: /etc/rc.d/init.d/iptables start/ p& t' n6 P( d8 U3 I, l
重启: /etc/rc.d/init.d/iptables restart8 R; C1 @/ `) e3 V8 h; C9 k0 S/ x1 k& [

/ h) `9 F7 U8 x& B1、重启后生效% n; t3 r5 s* Q6 {
开启:chkconfig iptables on
/ V1 v" D7 e6 H' A关闭:chkconfig iptables off" U4 ~2 z. y( V4 R0 \' c
2、即时生效,重启后失效, N1 m) r% r; j/ t  R( c+ p
开启:service iptables start
  Z2 g0 @0 {0 J6 J' a; j, B  t% R关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-30 20:31 , Processed in 0.115127 second(s), 32 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表