找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12014|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙  b" \7 _( A7 R) e" @( U
CentOS执行:yum install iptables8 T; ]+ a1 q+ _8 N( I# J
Debian/Ubuntu执行:apt-get install iptables
' s' T; n& {7 ~( f+ F' a/ H- P2 m& M/ H
2、清除已有iptables规则
) L3 F& y1 |# `) x  L8 U/ E6 Giptables -F
. X5 x8 }, Z" H4 O( v5 b# ?5 H iptables -X, D* G/ R! ^# m9 o/ X
iptables -Z, }, D- }4 e  A

! [" B* {; ]* w' N, _# r' }7 w3、开放指定的端口" @* C+ W6 p/ i+ V) y! ~
#允许本地回环接口(即运行本机访问本机)0 y' y& m2 y2 \! M
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
# Y" u' I! y. A8 s  o0 ^/ l+ ^ # 允许已建立的或相关连的通行+ [% e" j0 j! B  J
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
+ f; F; ?6 C8 D) ^0 [: r #允许所有本机向外的访问
2 H9 L+ ?9 P2 s6 Z; Y: ]+ a1 {iptables -A OUTPUT -j ACCEPT
/ H; c3 |# x5 D; M* |) A5 { # 允许访问22端口
# K( J5 w( N* Q* ^( v" o$ Biptables -A INPUT -p tcp –dport 22 -j ACCEPT
) ^3 i2 J# k% F2 }9 d9 _ #允许访问80端口; j: x# g' {( y6 ]% s
iptables -A INPUT -p tcp –dport 80 -j ACCEPT- I) b% ?* n+ z* g
#允许FTP服务的21和20端口
! k3 m! L* {7 [2 d1 Fiptables -A INPUT -p tcp –dport 21 -j ACCEPT
- X, _. _# v) u* u2 P" G0 b& G. j iptables -A INPUT -p tcp –dport 20 -j ACCEPT
6 B) t' P% r  ^: H7 B0 t! w #如果有其他端口的话,规则也类似,稍微修改上述语句就行
2 w3 Y7 Q$ D' c, c# ?: P0 ^7 s) {#禁止其他未允许的规则访问
3 l& d/ u3 A% @1 H2 ]; Kiptables -A INPUT -j REJECT
0 k, G& D" m" s% `/ P6 ` iptables -A FORWARD -j REJECT' E& k8 p& P2 K7 t) S- V3 U

. }. U. m3 a  n/ g1 G! l4、屏蔽IP: D# x1 Q2 ]% i9 p
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。1 B7 v7 o5 o8 |2 q
#屏蔽单个IP的命令是+ m( X" T# h4 o6 R$ A
iptables -I INPUT -s 123.45.6.7 -j DROP
" N3 O! J* x  q3 F0 r9 B; J6 y8 m( b #封整个段即从123.0.0.1到123.255.255.254的命令6 r$ B3 ~2 ?$ ~( c% o9 D# C! d5 }0 r
iptables -I INPUT -s 123.0.0.0/8 -j DROP% S, y. F: g& ?5 k0 Z: H
#封IP段即从123.45.0.1到123.45.255.254的命令
7 s6 D( n, B3 V+ F+ l- ciptables -I INPUT -s 124.45.0.0/16 -j DROP4 u6 V3 o  F4 Q. ~5 B, C/ i$ w
#封IP段即从123.45.6.1到123.45.6.254的命令是) r" C+ Z- @/ F, u9 I. N8 k2 _
iptables -I INPUT -s 123.45.6.0/24 -j DROP
$ M/ V8 `/ {& x" I/ t% }) ]$ r) N; @5 w" n3 T
4、查看已添加的iptables规则: `  @3 |# B# y) q3 W5 v7 ^* K* Q0 b: {
iptables -L -n
! Y- E! g% X0 ]) L v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
, m8 G) `( w, H9 U& m) ~2 W! ox:在 v 的基础上,禁止自动单位换算(K、M)2 @" v; q+ D- _- c3 ~8 \
n:只显示IP地址和端口号,不将ip解析为域名+ s9 j5 C8 |0 x) ?9 F
* P1 a$ B; ~: f) }
5、删除已添加的iptables规则9 n' E/ b+ _- G
将所有iptables以序号标记显示,执行:
7 o/ N( V' n& r( uiptables -L -n –line-numbers6 H1 k& X8 D8 p/ b* a
比如要删除INPUT里序号为1的规则,执行:
4 y- U8 E, ~+ [1 q& Kiptables -D INPUT 1
8 j. h# Z4 ?# U: m* V% T4 d  R' P- `) Y9 I
/ X) o( n* M7 c6 G- b) v/ y+ t$ T) a6、iptables的开机启动及规则保存+ D( F* {" j0 ^4 @3 Y0 `9 W: b
chkconfig –level 345 iptables on  F! J  a- d0 D. Y
CentOS上可以执行:service iptables save保存规则# N  d: c2 v1 }2 D9 M5 q" I: U  L
linux下使用iptables封ip段的一些常见命令:9 w( ?4 i$ _1 G6 Q6 K- t
封单个IP的命令是:
( X  f6 ]. @! Z( f& [. ^2 xiptables -I INPUT -s 211.1.0.0 -j DROP
* _1 @* g! h  \1 }3 f4 {封IP段的命令是:5 I% n. {$ i$ m* g
iptables -I INPUT -s 211.1.0.0/16 -j DROP
1 x1 |% i7 A6 g6 v8 d iptables -I INPUT -s 211.2.0.0/16 -j DROP
1 t  S* D* [, S# ~ iptables -I INPUT -s 211.3.0.0/16 -j DROP
$ S! X, C5 n6 y2 O) w( c
6 S; t4 M/ }4 _3 ]* k3 c; A) Y封整个段的命令是:
) I, \% C4 o) E) Jiptables -I INPUT -s 211.0.0.0/8 -j DROP1 E, o/ A2 h9 }6 \6 C, L

% V9 _  l1 ?4 F+ r7 k* e封几个段的命令是:1 F& C6 H& H% d/ w6 Y3 R" ~0 G
iptables -I INPUT -s 61.37.80.0/24 -j DROP+ E; L' n) m% t: X' ]
iptables -I INPUT -s 61.37.81.0/24 -j DROP
: z! v9 l2 y% a( W! n5 ]
' ]0 y; M: m7 p0 I" n- Z解封的话:) s. E+ j6 `0 v9 D- v
iptables -D INPUT -s IP地址 -j REJECT
5 q. _& n4 ?6 [. t% G iptables -F 全清掉了
8 V3 x2 h2 U0 F5 \9 ?# V
0 a( {. u' \9 ^! n关闭: /etc/rc.d/init.d/iptables stop
+ a0 p9 W9 t: O# ?1 ~' _. L" q* w启动: /etc/rc.d/init.d/iptables start
: P8 h; c, m- V) O! A重启: /etc/rc.d/init.d/iptables restart
, O; _' V! q) U4 P1 v9 {* I# o0 Q. L2 Z/ }  `% P
1、重启后生效# D0 D6 v6 e, \; Z
开启:chkconfig iptables on
, o1 T) K0 V6 R- x关闭:chkconfig iptables off
; z2 l' f- M% z) J% f+ p  b9 ?0 n 2、即时生效,重启后失效
' N( s! R# n; `; U 开启:service iptables start! F) A/ ^/ E" ]/ n6 I
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-2 05:22 , Processed in 0.150468 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表