找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11936|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙7 w) J9 v+ f* t; B/ m
CentOS执行:yum install iptables
, C& W1 b. ]/ F/ R( @4 d) U Debian/Ubuntu执行:apt-get install iptables
5 I+ {6 }' c* a$ y7 _
: `" G. w" t/ A3 I% x2、清除已有iptables规则
4 o9 Y) O8 k; oiptables -F
0 d9 w$ J/ u( ]2 j iptables -X( V4 z: P" Z# E2 h4 L2 K) Z
iptables -Z) b2 {( s0 x* \" I2 Y" `7 E. L

' {6 Z- }1 K  f. Y* ]. Y! X3、开放指定的端口8 k; q( u8 N8 D7 u
#允许本地回环接口(即运行本机访问本机)
8 U* m6 f( h* o* @3 A' V; Iiptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
) F" @+ @; X! [1 w3 r # 允许已建立的或相关连的通行
, F% `* F0 r; N* J/ o( p) b4 r6 liptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT& O% t  W6 A/ x7 F4 m2 {) |
#允许所有本机向外的访问
/ _! @5 S9 O& ]5 z) `; aiptables -A OUTPUT -j ACCEPT
$ p- y0 `7 }# J- b; x # 允许访问22端口
; p2 X2 }, n* o* x) h" `( e. {iptables -A INPUT -p tcp –dport 22 -j ACCEPT  L, C8 g' [, R. ~. N) F
#允许访问80端口
: v4 f+ [! s2 Q, S* Uiptables -A INPUT -p tcp –dport 80 -j ACCEPT+ h8 p/ D' r4 X( m& e
#允许FTP服务的21和20端口
4 N) B  E; E: u+ o% Z" eiptables -A INPUT -p tcp –dport 21 -j ACCEPT
; N4 e" G6 t7 W7 R2 k iptables -A INPUT -p tcp –dport 20 -j ACCEPT! H) t. @* l. Q9 p" w+ g% M* p
#如果有其他端口的话,规则也类似,稍微修改上述语句就行" {9 u) I/ D0 Y2 Y) M  p* B; a
#禁止其他未允许的规则访问
' o: ^. p) P4 q! I! }iptables -A INPUT -j REJECT
: N; t; e3 q4 ~/ X iptables -A FORWARD -j REJECT" p' ]+ o" `7 {4 w2 _6 t
" z) u/ E0 d- G3 Z, _
4、屏蔽IP* R* v% h) @+ a
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。5 [. U8 a- r# N4 G( q
#屏蔽单个IP的命令是
& I) Q- v4 J3 y: Fiptables -I INPUT -s 123.45.6.7 -j DROP
" P. u# i  s9 S: ^/ s( F0 I7 Q #封整个段即从123.0.0.1到123.255.255.254的命令
0 N4 V& _  ~2 a% z" _9 C9 n1 B7 _* jiptables -I INPUT -s 123.0.0.0/8 -j DROP/ k- f+ O0 U7 H- u  |9 G
#封IP段即从123.45.0.1到123.45.255.254的命令
( ?* t- g* r* Y( ciptables -I INPUT -s 124.45.0.0/16 -j DROP0 S: i( H% t% s& D9 g
#封IP段即从123.45.6.1到123.45.6.254的命令是% A# c8 N  W8 E) m8 \
iptables -I INPUT -s 123.45.6.0/24 -j DROP2 o2 N! J7 ]' p+ m( S. S: ]; t* {
3 _1 x2 `# Y/ a1 p
4、查看已添加的iptables规则
7 e( n( R# i! }% E! ^5 I, q% hiptables -L -n; H* V" R+ h# ]- h0 S# a0 n0 z; ^
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
( h: R% {. ]7 v  j6 C# ^x:在 v 的基础上,禁止自动单位换算(K、M)
6 h3 j2 ~% M2 En:只显示IP地址和端口号,不将ip解析为域名9 M( L1 |1 t' O3 v7 I
. _; m' Y1 H* {7 M0 j) ^
5、删除已添加的iptables规则& H" L' c+ T/ Y  s( w* a
将所有iptables以序号标记显示,执行:% ^+ P- h, Q/ K
iptables -L -n –line-numbers
5 O" \! H9 @# o" G7 K$ E比如要删除INPUT里序号为1的规则,执行:
, b7 m# g% J3 W2 e5 U& ~) e8 ~iptables -D INPUT 19 g) f" e5 W" B) `) i' a

9 `4 U1 k; i$ o! f  m  M& U8 `6、iptables的开机启动及规则保存
" Q) i( i5 {" D1 W7 _$ ]( Lchkconfig –level 345 iptables on% I" y1 m1 A4 A- l
CentOS上可以执行:service iptables save保存规则: \4 ?8 n* x/ P' \* W5 V4 u0 H- r
linux下使用iptables封ip段的一些常见命令:
$ j+ ^5 Q( G1 U! I* @- {7 W 封单个IP的命令是:% P& {$ V: V7 \' f* {! U2 P4 D! i; U
iptables -I INPUT -s 211.1.0.0 -j DROP
% R- v+ h- {& H1 O封IP段的命令是:7 U; u  F! O4 I7 q- m) C& n7 A4 N
iptables -I INPUT -s 211.1.0.0/16 -j DROP
/ I3 P- v& Y6 j" }$ j iptables -I INPUT -s 211.2.0.0/16 -j DROP
+ [- x6 j9 G0 Y' y4 Z. k3 w+ p& N iptables -I INPUT -s 211.3.0.0/16 -j DROP
, F3 b# @, o; {$ a' y
( w2 V! J$ j4 J* Z5 C封整个段的命令是:
7 k: p% ]  Y/ S& y8 i# Eiptables -I INPUT -s 211.0.0.0/8 -j DROP
" `& P9 ~: k  C1 z
8 s& h8 t7 C2 u1 y封几个段的命令是:
, ?" c! _/ Y: ^" v1 A/ \/ _, H) Wiptables -I INPUT -s 61.37.80.0/24 -j DROP! a1 i1 W8 d. P: p; F
iptables -I INPUT -s 61.37.81.0/24 -j DROP$ z9 `- e0 h- Y

, V# {, M% X2 P( h3 Z3 c解封的话:; A5 R2 g% o' n& ?
iptables -D INPUT -s IP地址 -j REJECT; }& \9 v& M1 s: ?  y, v
iptables -F 全清掉了9 C$ _- p( H) [: U

% a9 S+ Q6 F6 c; }0 ^7 t) S% e关闭: /etc/rc.d/init.d/iptables stop
3 f/ w) E% h. `7 Z( ~) B启动: /etc/rc.d/init.d/iptables start
4 R# b3 k5 B4 t. `# @5 g1 v0 I重启: /etc/rc.d/init.d/iptables restart; q) r6 K4 c$ v* n) j

" x  h1 U* v6 y& l! X1、重启后生效( V2 r/ [: W9 Q+ k, f0 ^
开启:chkconfig iptables on
2 b( ^, G5 u& j9 u2 d/ o关闭:chkconfig iptables off
, \1 v& [% Q3 c7 l2 o7 @! Z7 d$ _ 2、即时生效,重启后失效4 t  w0 n# S. _
开启:service iptables start; y+ N& n& I6 B+ U
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-20 19:27 , Processed in 0.097518 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表