找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12248|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙* t& d4 a% H# j: w
CentOS执行:yum install iptables
; N8 D5 v9 V9 c* o# Z Debian/Ubuntu执行:apt-get install iptables# Q5 n4 z) @$ r

5 k( l$ O+ R6 V2、清除已有iptables规则
  Q) y4 l" N' r4 f" \8 T; Hiptables -F
5 \- l: q% D# a, y iptables -X; P$ |) f9 f9 S3 `: T7 D6 F
iptables -Z8 c/ m  {( i2 A0 V, q0 C5 e
2 F9 H8 U4 W1 u' ^
3、开放指定的端口# o( B. c* ^1 X5 c' K9 B3 q
#允许本地回环接口(即运行本机访问本机)
) Y+ m2 S1 Z$ k$ ^; F- F+ }iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT" Z* A" y1 W* N# X2 d( b
# 允许已建立的或相关连的通行
! k6 C3 {/ d1 V1 r. k( J; H4 Jiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
2 T* V3 }/ @$ J' t, { #允许所有本机向外的访问& A$ A1 ^: a6 k, o
iptables -A OUTPUT -j ACCEPT' N- S/ c; k* T2 V5 ?8 L! r
# 允许访问22端口; n1 V+ r# l7 C* Z8 w1 w. T$ Z5 R
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
3 _" I$ W; D6 |9 \+ v #允许访问80端口
* d& B* v0 P) ]+ R, v1 Iiptables -A INPUT -p tcp –dport 80 -j ACCEPT+ `7 ^. }! Q! `: b! i: T% p2 w
#允许FTP服务的21和20端口( t: ]& ]3 E+ V, P3 G
iptables -A INPUT -p tcp –dport 21 -j ACCEPT5 i* l" Q! i8 F. {
iptables -A INPUT -p tcp –dport 20 -j ACCEPT& Z3 u4 _; i) z# ?4 }1 b
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
8 t' }# ]8 j2 l7 N8 V  y) W) J#禁止其他未允许的规则访问6 l3 X0 p2 o+ P3 ^& E0 a/ x9 b. O
iptables -A INPUT -j REJECT
2 ?2 ~5 j* q" _: V3 F% c% o iptables -A FORWARD -j REJECT
  P+ C' B* j. w  v, ~4 G
1 }' r! ~  E* J: O: z4 x, m2 R. z4、屏蔽IP8 F( @+ y1 s; o. O- h; a; i
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。5 y6 h1 \# @# a3 U
#屏蔽单个IP的命令是0 ^# _1 {) T: ?6 \: u. r
iptables -I INPUT -s 123.45.6.7 -j DROP" S3 D0 e5 w! r  V- L& F
#封整个段即从123.0.0.1到123.255.255.254的命令
# _8 w* {+ A! U. W4 G$ k# T' Viptables -I INPUT -s 123.0.0.0/8 -j DROP5 J8 z1 M0 U; M7 I" v) S1 b" t6 ~
#封IP段即从123.45.0.1到123.45.255.254的命令
) Q# o7 P0 g: |2 Hiptables -I INPUT -s 124.45.0.0/16 -j DROP
. c0 t, @! v, U, A: ~9 o #封IP段即从123.45.6.1到123.45.6.254的命令是
0 D. ^  G% j  v2 U4 |iptables -I INPUT -s 123.45.6.0/24 -j DROP9 y& S' C7 E6 O- R- J, r+ ]% y
5 T1 P7 q. N& S
4、查看已添加的iptables规则
/ y! A, o3 J* Y9 Biptables -L -n% ]  O5 V" z$ O; ^
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数8 s, s; h; @% Z
x:在 v 的基础上,禁止自动单位换算(K、M). e' Z5 `% j% y$ q
n:只显示IP地址和端口号,不将ip解析为域名
# V) y2 F5 w4 C% X. u/ g: [3 T6 O8 Z, m: Z" E( a
5、删除已添加的iptables规则
% E+ X0 R, z2 k, q7 u9 w% p 将所有iptables以序号标记显示,执行:
* Y6 P! G9 ?3 X& Riptables -L -n –line-numbers! Z# s2 I3 M* ?
比如要删除INPUT里序号为1的规则,执行:/ D  O* L2 M6 J) ]
iptables -D INPUT 10 E- O3 }/ Y- R% Q. N2 l; g* W7 ?" D- q8 t* s

* a/ i8 {% W$ {) Y" X- B! ^; t6、iptables的开机启动及规则保存( _& g8 b1 e3 ]2 Q; |* C9 {. P
chkconfig –level 345 iptables on1 f1 y6 x. I1 m% n. T5 v
CentOS上可以执行:service iptables save保存规则
9 R3 D) Z+ a0 P3 O+ ]4 h$ g# {: Glinux下使用iptables封ip段的一些常见命令:
) G( Z% R/ S1 Y, D0 f8 s( O" M 封单个IP的命令是:( ?  o6 z8 k# u
iptables -I INPUT -s 211.1.0.0 -j DROP
' ]& I) b2 A9 j( D  g: G3 E封IP段的命令是:1 r9 Z: X" n2 j6 a3 b- _8 R( s
iptables -I INPUT -s 211.1.0.0/16 -j DROP
. }0 P- a: e% d8 h5 ^/ E iptables -I INPUT -s 211.2.0.0/16 -j DROP
: d, D- x, N. f0 Y& | iptables -I INPUT -s 211.3.0.0/16 -j DROP- x0 j  ]) l6 r& d) V
' B9 e, H/ S/ Q& a7 w4 j# I
封整个段的命令是:4 [( D  U" J9 g4 U
iptables -I INPUT -s 211.0.0.0/8 -j DROP
" `% H, r* N; _0 x4 e
2 A: I: N3 d( h( A# h, M1 [+ i封几个段的命令是:9 L7 p$ X. ]" N0 d
iptables -I INPUT -s 61.37.80.0/24 -j DROP
' e  z8 W- W. [9 _5 J7 g+ i+ e iptables -I INPUT -s 61.37.81.0/24 -j DROP
9 S) U; H" S% y- B, v! g9 n0 O0 O" e# x3 ~( X) H% S$ r6 j
解封的话:
; a! u9 n% S  L% i. A# xiptables -D INPUT -s IP地址 -j REJECT0 w4 \8 w! G) x3 _& ?# C
iptables -F 全清掉了! t. k" M& p8 s. q" |/ Y, A* |5 L
) d$ l" v+ v8 g# z
关闭: /etc/rc.d/init.d/iptables stop0 \% B8 e6 Q# g3 H
启动: /etc/rc.d/init.d/iptables start5 d+ |9 ]5 G) ^' s# u, B4 |
重启: /etc/rc.d/init.d/iptables restart
) m6 ^' G- F1 _
9 n: u3 ^. h+ Y- O1 [# a1、重启后生效) S% V) \; @; A0 U! `: _. W7 @
开启:chkconfig iptables on! ^+ |& V8 n) s. ?6 |, A
关闭:chkconfig iptables off  P  z( d9 e5 H6 e+ ^4 t; s
2、即时生效,重启后失效
" i1 h+ C$ `- b7 `1 I" T2 I 开启:service iptables start# k. t( ^- x! D; @0 ^$ ^  Y, G
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-10-3 04:42 , Processed in 0.056357 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表