找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12111|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙" x& C" j3 l, H/ g2 ~. M) r
CentOS执行:yum install iptables
- X3 I+ k! h; ^/ @% ?& N Debian/Ubuntu执行:apt-get install iptables. S9 u5 O1 J) l' A& s: v, z, A
: H; I3 e) L+ d+ l  k0 G3 D3 d
2、清除已有iptables规则
: t" S0 R7 A  F' F  Hiptables -F
& p% D) U* H8 \" S iptables -X
) @9 P+ e, F2 q3 {6 ^2 {" p+ p. b$ n1 v iptables -Z# G; h. d9 C' D; P

2 m/ O! S8 A8 [/ R2 ^3、开放指定的端口
1 w9 B" t; {, o  d#允许本地回环接口(即运行本机访问本机)
# k! L: k5 |( h. oiptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
5 I4 t8 V+ X0 M( F # 允许已建立的或相关连的通行1 L, P$ Y, j$ ?' f
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
0 F/ i' V9 b. q #允许所有本机向外的访问+ X% |6 Z- c- b* S. u+ e: q
iptables -A OUTPUT -j ACCEPT
9 |1 H9 V3 E, T. ^; X # 允许访问22端口9 M& u. P/ m3 f% X3 n
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
" ~4 p$ N+ o# ` #允许访问80端口: p4 a! f. s9 H2 c' w
iptables -A INPUT -p tcp –dport 80 -j ACCEPT: K8 v0 o3 o3 M& ]/ d6 j: A1 Z8 [
#允许FTP服务的21和20端口* W. m7 p: m4 f0 R! e* G9 y
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
, |5 [6 L/ H) A9 w5 N1 M. N4 {0 p iptables -A INPUT -p tcp –dport 20 -j ACCEPT2 N: A" K6 j/ n  h! U, I7 j% ~
#如果有其他端口的话,规则也类似,稍微修改上述语句就行- z. \- c7 U# t' S5 o
#禁止其他未允许的规则访问
  H* @. Y# @9 U4 X( l/ diptables -A INPUT -j REJECT
' ^7 R# p! w* ]: R- n3 x( h& M8 G iptables -A FORWARD -j REJECT
2 |+ A# u7 c$ F5 |/ f# p. S: \) l7 f. }
4、屏蔽IP: b" s& R% g1 T. T
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
3 O+ g! @# m/ d3 v#屏蔽单个IP的命令是+ v1 M. Z9 k- ^# z
iptables -I INPUT -s 123.45.6.7 -j DROP
6 i  t  v% U6 W+ E #封整个段即从123.0.0.1到123.255.255.254的命令
4 c" ]6 l2 G  _: A" I; c$ B. Biptables -I INPUT -s 123.0.0.0/8 -j DROP* G  j1 ^, A) L
#封IP段即从123.45.0.1到123.45.255.254的命令  v" b; ~" q1 b6 L; g! e4 H& f
iptables -I INPUT -s 124.45.0.0/16 -j DROP* ^' }3 Y9 x: e8 [/ o8 J
#封IP段即从123.45.6.1到123.45.6.254的命令是1 W: m6 s" e7 e' b* w
iptables -I INPUT -s 123.45.6.0/24 -j DROP- k& Y" y$ r/ A* \0 C
) Z8 K5 s9 P& J6 }3 V% E
4、查看已添加的iptables规则! q! C' V! m; j. q& ^! K  `1 Y
iptables -L -n. @9 Z* k& T3 g; |1 ]% a
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
; Z3 d! `5 P* s; F$ sx:在 v 的基础上,禁止自动单位换算(K、M)
4 w% r& C/ w. C9 I2 c2 Un:只显示IP地址和端口号,不将ip解析为域名# W3 h% Y9 g. O  O4 y; T

$ v0 O5 y4 D) D2 i( Q4 t, e5、删除已添加的iptables规则1 n7 d! c, ^1 P' C
将所有iptables以序号标记显示,执行:
4 a* P* \# _7 j. Q$ C/ t/ Ciptables -L -n –line-numbers
4 \; \9 {: Y9 q; `( c比如要删除INPUT里序号为1的规则,执行:
1 ~$ u/ T* `2 q6 ~; Kiptables -D INPUT 1
) f" \! h9 D: V
- r( }3 f8 B/ L$ ?+ I6 K6、iptables的开机启动及规则保存2 v' |8 t+ F) K
chkconfig –level 345 iptables on
. |1 X3 W5 x6 [. l+ ~ CentOS上可以执行:service iptables save保存规则, c3 n+ l) b4 a4 K0 F3 V: n
linux下使用iptables封ip段的一些常见命令:
! H9 i3 X4 M. C9 W3 {, B1 _( q 封单个IP的命令是:
0 h% R3 j. J! C6 I. b# ]iptables -I INPUT -s 211.1.0.0 -j DROP4 T9 x" l! S* Q. A
封IP段的命令是:; B2 s& E% ^/ S" ]7 ~
iptables -I INPUT -s 211.1.0.0/16 -j DROP
: [1 Y4 j% E1 r5 s iptables -I INPUT -s 211.2.0.0/16 -j DROP
7 n* X, W( c; R& L8 }% b. O iptables -I INPUT -s 211.3.0.0/16 -j DROP
/ h" D* B: s* T& p" l3 Q3 |/ k# V# }; N# V
封整个段的命令是:* J% p  I9 V6 p2 @4 M
iptables -I INPUT -s 211.0.0.0/8 -j DROP
5 G: e0 }) u" X# T6 o7 B/ b+ G& c4 k7 C
封几个段的命令是:
2 X, J$ Z* |: }9 Y) R7 Ziptables -I INPUT -s 61.37.80.0/24 -j DROP
/ i& k1 |2 b; ^; @ iptables -I INPUT -s 61.37.81.0/24 -j DROP
7 t# k0 U( F6 a# N% s) m# a4 `' c3 [0 g3 }' J& n! l/ [
解封的话:1 M4 {" I  X' P# A" r
iptables -D INPUT -s IP地址 -j REJECT
! Y9 P7 z0 B! u4 u" k iptables -F 全清掉了6 `2 A8 ^8 W! t  ~

. E  _. q, E( D& Y关闭: /etc/rc.d/init.d/iptables stop5 A; Y0 ]8 @8 n) [& O8 V
启动: /etc/rc.d/init.d/iptables start
& h" ~- B& }! \2 ~* q9 R& x+ J重启: /etc/rc.d/init.d/iptables restart! X5 C8 z: v/ U' E. L& c7 I# @0 _
! O/ D0 R$ R- x5 E1 W7 L- {$ G2 A
1、重启后生效: N% R, v8 h3 P# ]# _
开启:chkconfig iptables on% f- Z- r) P6 ^
关闭:chkconfig iptables off
, C  ?5 X1 L/ U# F* A 2、即时生效,重启后失效
; S$ d' H3 V: I7 U 开启:service iptables start
, f+ i3 d$ F. x+ s* ]关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-14 00:41 , Processed in 0.048744 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表