找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12284|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
% `5 K* @  u% \$ R. C/ }CentOS执行:yum install iptables
9 W4 z$ s& z/ T( V Debian/Ubuntu执行:apt-get install iptables6 L9 {# x  W+ ^) W3 Z! C4 F7 Y

6 F% o" q* G3 P) C+ O2、清除已有iptables规则. k* d" k- |( X& c% v
iptables -F8 _, V, p3 S: `5 R. U2 U) ^
iptables -X2 X5 x; f4 C; v& a' |
iptables -Z2 L5 X9 U* w' f! Y3 `! I

) Z7 L/ M% x; k+ A- {# h3、开放指定的端口& p- ]' ~1 m; a9 Q
#允许本地回环接口(即运行本机访问本机)  ~& z. E  M0 i- R+ l' N
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT1 s( r; v% z$ u6 w) G: S
# 允许已建立的或相关连的通行# R, m- ^# A0 X- y5 K) Q
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
4 x5 d# [! o( \- X: X6 {1 L6 K4 \ #允许所有本机向外的访问
/ I# f5 Q( E: C" F4 Liptables -A OUTPUT -j ACCEPT
& s  H5 ^) s; J4 }( p, l6 @/ N  r, s # 允许访问22端口4 S: K, o8 D4 g) x
iptables -A INPUT -p tcp –dport 22 -j ACCEPT$ O0 x# Q8 m# g6 ]1 S
#允许访问80端口
/ H; g# H5 ~9 Kiptables -A INPUT -p tcp –dport 80 -j ACCEPT" @" M" U8 z1 p
#允许FTP服务的21和20端口
/ u2 h$ C9 P6 H5 u. [iptables -A INPUT -p tcp –dport 21 -j ACCEPT
$ f  z( x. C: O8 Q5 |/ V iptables -A INPUT -p tcp –dport 20 -j ACCEPT  C; x& F" I2 z! b  T
#如果有其他端口的话,规则也类似,稍微修改上述语句就行2 C6 _3 H- j5 Z0 W9 X# z8 f8 X* z
#禁止其他未允许的规则访问, Z2 z, |2 t5 Q- J  H; }
iptables -A INPUT -j REJECT2 Q0 x+ n8 Y7 V* i$ J# P" J. ~
iptables -A FORWARD -j REJECT* L3 r2 i/ |2 K
8 R$ W- C- r3 b$ W% ~
4、屏蔽IP
0 l) h: Q" i+ \$ k9 x# F1 i9 ^ #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。* @  G% z  L8 I; o5 w
#屏蔽单个IP的命令是
$ O6 }/ `$ w6 n% J9 [- `iptables -I INPUT -s 123.45.6.7 -j DROP0 w! _/ Y5 v" S- [
#封整个段即从123.0.0.1到123.255.255.254的命令
# p; @" ?1 c9 Liptables -I INPUT -s 123.0.0.0/8 -j DROP6 e" t7 v' i/ T8 y( }' ^# e4 |
#封IP段即从123.45.0.1到123.45.255.254的命令
1 H' U7 T/ S3 z# r3 liptables -I INPUT -s 124.45.0.0/16 -j DROP4 ]: i/ K* V! a
#封IP段即从123.45.6.1到123.45.6.254的命令是
- p9 f- q7 {! L7 \iptables -I INPUT -s 123.45.6.0/24 -j DROP7 V- @5 M7 t* g
. r8 u$ i2 l& C" L" F) A. l
4、查看已添加的iptables规则2 V0 o- C' ^$ G) ~2 O
iptables -L -n! C! P9 \8 k; J. A, l
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
' Z7 y+ N+ I) C5 Zx:在 v 的基础上,禁止自动单位换算(K、M): V% f) S) I2 m. ^" |7 P) C4 K0 u6 b
n:只显示IP地址和端口号,不将ip解析为域名
; D" S! ]/ V! I2 a# f- e3 ?. W8 G  `5 v! e; ]+ c4 {, f
5、删除已添加的iptables规则
6 j1 G* F% g8 { 将所有iptables以序号标记显示,执行:$ c% i8 I+ y: K8 K" N2 _
iptables -L -n –line-numbers. V; o  x) O1 E* u) Q( n: u
比如要删除INPUT里序号为1的规则,执行:
: N& U& ^0 c0 u& iiptables -D INPUT 1$ M% c; j5 v: y7 V+ }8 ^
5 o8 y9 U- _$ v/ l  l8 V. T7 Z
6、iptables的开机启动及规则保存9 y. o. X- K$ T9 x1 N$ W
chkconfig –level 345 iptables on. e! K/ d9 d+ {
CentOS上可以执行:service iptables save保存规则# ~) a+ }' i4 s4 j
linux下使用iptables封ip段的一些常见命令:
5 q( [) k3 \- T& B 封单个IP的命令是:
  {3 l, c8 e: L) D; ?iptables -I INPUT -s 211.1.0.0 -j DROP
6 l1 ]" \, \' `3 R0 r' g& j封IP段的命令是:/ x, P8 l2 q' @! ?' Z
iptables -I INPUT -s 211.1.0.0/16 -j DROP
% Q2 |) Z* J. d5 o& k iptables -I INPUT -s 211.2.0.0/16 -j DROP
" L% F' Q* A  ?* _$ T, y iptables -I INPUT -s 211.3.0.0/16 -j DROP- ]* M9 p- H. a5 T% X4 Q' t

' A5 o! H! k0 m0 w: {3 ?  s+ U封整个段的命令是:
4 s) L* K7 i; {4 T0 }" Viptables -I INPUT -s 211.0.0.0/8 -j DROP
2 c, H2 u0 @- g3 h0 ?8 g' K
1 F( h4 p5 Z7 H' D2 Z2 U封几个段的命令是:4 s& e  o5 D) t; \3 r
iptables -I INPUT -s 61.37.80.0/24 -j DROP
# }+ B2 v8 I: k$ J iptables -I INPUT -s 61.37.81.0/24 -j DROP# l* i: |3 d; Q, z9 k! U; j
. I2 P" V' y) {( d, x" W
解封的话:. c! t! d" j9 A/ t! m! _2 l  H
iptables -D INPUT -s IP地址 -j REJECT
/ p1 [& O" X, E7 [. \8 |" ~' C1 z" X iptables -F 全清掉了
, ]7 ~; ~# ^/ m# `+ H, h
7 q7 R1 a+ S4 f& i  ?( D$ ]. k关闭: /etc/rc.d/init.d/iptables stop
0 u/ b; O' C0 `3 [启动: /etc/rc.d/init.d/iptables start+ D, k! g3 F, p2 i" o. K. T
重启: /etc/rc.d/init.d/iptables restart% q; ~) S5 W( t4 X/ Z  @

# b9 y* R* F! y1 {* }9 t1、重启后生效0 E8 [5 H& w( R$ T( w! {4 \+ A% z
开启:chkconfig iptables on0 M, ~5 V! e& p( _& a
关闭:chkconfig iptables off
; V( u/ R% u* N  p; w4 } 2、即时生效,重启后失效  J3 H9 `$ j/ I3 p& O& R% R" M
开启:service iptables start' {2 {7 s9 y- `, x2 A
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-10-9 11:23 , Processed in 0.073786 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表