找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11709|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
" E/ R3 r3 a9 \, n$ LCentOS执行:yum install iptables
* Q. z& @2 H/ l! V' R" ? Debian/Ubuntu执行:apt-get install iptables" b  K) w3 D; K: M% ^

5 }$ U: n0 Q$ q9 A4 e! N! W2、清除已有iptables规则
& Y; v* e* T; S* \iptables -F
  |& A" y2 n$ A iptables -X
$ J1 ^1 a5 J8 b7 ?) N iptables -Z
6 @  h! t1 D& h, w- ~& w! \2 o+ A. E  K
3、开放指定的端口
8 r5 I, F) G: F% K; K) j#允许本地回环接口(即运行本机访问本机)' m/ E# M0 \2 ~0 _
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT! w  I+ X. X# Q) O* V# r8 ^
# 允许已建立的或相关连的通行
& F; `8 u' H' v# }- l4 Viptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
( b" |2 i- G. i: h4 Y' u #允许所有本机向外的访问1 ?9 }& p/ q$ j7 h
iptables -A OUTPUT -j ACCEPT
. Z1 o  {- H' l # 允许访问22端口, o% d# M: s+ T6 u# y
iptables -A INPUT -p tcp –dport 22 -j ACCEPT! C3 z# y. V4 k& Q  q1 ?
#允许访问80端口% E) E& `& R& j2 O! t0 D
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
/ f. x; u7 p; g #允许FTP服务的21和20端口
0 o6 x' q1 P( ?: `iptables -A INPUT -p tcp –dport 21 -j ACCEPT
8 N$ n- T0 J) J6 u5 {4 S5 S iptables -A INPUT -p tcp –dport 20 -j ACCEPT" i! O9 m# y+ ?  ~; q
#如果有其他端口的话,规则也类似,稍微修改上述语句就行# q6 i' n9 y. g, q( K, d- G
#禁止其他未允许的规则访问6 b" P( f% r% b+ V; |! s8 X$ }$ v
iptables -A INPUT -j REJECT, U- y+ C, t0 Q9 s
iptables -A FORWARD -j REJECT, t$ v2 w$ S  {5 R& ]  l
9 b2 Z7 j# b: H* h# X
4、屏蔽IP4 `/ e+ h* z! \* \3 [) v, `, ]  A( t
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。% W2 Q  r4 x) }# ]) m$ {0 D" Q% g
#屏蔽单个IP的命令是
+ }  ~( w/ l" c1 Aiptables -I INPUT -s 123.45.6.7 -j DROP5 W4 S( e% h5 M; K6 I& S5 _* X
#封整个段即从123.0.0.1到123.255.255.254的命令
7 l) C) j  @1 Q! ]/ z8 jiptables -I INPUT -s 123.0.0.0/8 -j DROP7 m  y' y9 f4 ~  ?* {
#封IP段即从123.45.0.1到123.45.255.254的命令8 V! `1 i6 c* I
iptables -I INPUT -s 124.45.0.0/16 -j DROP* T5 M4 L6 w1 n$ G! J
#封IP段即从123.45.6.1到123.45.6.254的命令是$ X% F; z! x2 a. K9 y& X
iptables -I INPUT -s 123.45.6.0/24 -j DROP
6 q# u4 |6 ?* V# Y: r5 F* ~0 k" J4 P
8 G* o8 k6 u+ U" {: F4、查看已添加的iptables规则
% h2 b% E9 o- iiptables -L -n$ g# q5 ?; \4 {% q# E$ A
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数* R- k: V( I! r. j$ _. R  W  H7 \
x:在 v 的基础上,禁止自动单位换算(K、M)7 G7 K: }4 z3 @7 ?( r/ z
n:只显示IP地址和端口号,不将ip解析为域名0 F4 M; P$ C6 g6 w# ^9 z4 O

) h; b& ~* k& E& Y! q/ y5、删除已添加的iptables规则
/ w! q' R  y' s: u- e' G& x% o( ]! Q 将所有iptables以序号标记显示,执行:0 s9 ]4 |" |! ~) u' s) h* G( X
iptables -L -n –line-numbers
$ |+ `# Q6 {, t0 z4 P  o比如要删除INPUT里序号为1的规则,执行:
! c$ v! ?0 R8 d6 Qiptables -D INPUT 16 V4 K, h% Q( _: k& C5 H5 r' _) r1 }

8 g6 R* Y! g% `) e& f8 m" T6、iptables的开机启动及规则保存
+ E0 Y$ ~4 V& M4 C8 Bchkconfig –level 345 iptables on; r- c, U5 ]. j6 h
CentOS上可以执行:service iptables save保存规则
/ ]  F3 S6 q: e) T0 Y* @. z$ Elinux下使用iptables封ip段的一些常见命令:
* R, w( k/ ]) j. W( _ 封单个IP的命令是:
2 a+ r1 ]4 o, R0 N3 `) Siptables -I INPUT -s 211.1.0.0 -j DROP
9 B& }* s. `& M/ r. t封IP段的命令是:5 x" i+ k5 R& V# O. n
iptables -I INPUT -s 211.1.0.0/16 -j DROP
' z! p# e% _! K4 V* E iptables -I INPUT -s 211.2.0.0/16 -j DROP, j8 |( b9 f- c9 f% A( ?. N/ @8 D
iptables -I INPUT -s 211.3.0.0/16 -j DROP
, z  S4 t; e9 L) w$ h: S
7 v" D% X& o6 I1 _3 q封整个段的命令是:% r5 y3 `( I4 I" R1 Z4 h
iptables -I INPUT -s 211.0.0.0/8 -j DROP1 F! l. `4 }2 P% u, B) i

) u! g7 g) o8 r  b) l. Z* ~* r封几个段的命令是:2 K, a( D! z* l/ Y. a
iptables -I INPUT -s 61.37.80.0/24 -j DROP
$ T( W' A! W; A  U9 W4 i iptables -I INPUT -s 61.37.81.0/24 -j DROP
6 Y8 @1 D& p! n0 N1 ~$ Y
7 T4 x' B( s; `' C$ ~解封的话:
6 P9 m# X/ W$ G# E; ~iptables -D INPUT -s IP地址 -j REJECT0 _0 K: S/ i* `$ ^8 {
iptables -F 全清掉了
: @/ y! K5 T- U0 `5 J6 A$ V& N4 L9 K0 M
关闭: /etc/rc.d/init.d/iptables stop5 [& k: U! B. o3 o6 z$ m" G
启动: /etc/rc.d/init.d/iptables start
6 o$ A- H9 e. R' e* q! T重启: /etc/rc.d/init.d/iptables restart
; S9 |8 w9 @: r5 U. s8 m+ i! E$ i8 }; v" B2 g! {" p5 B. c. m$ E
1、重启后生效
" {6 Z; i9 P* ^4 H 开启:chkconfig iptables on
5 v$ a* O: D0 ^0 |# x关闭:chkconfig iptables off1 `" w) z- }* Z/ k- L
2、即时生效,重启后失效
4 v- Q' P8 r! S. u9 W 开启:service iptables start
6 Z# U; w1 v# o/ G- R; O( r关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-24 17:50 , Processed in 0.066767 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表