找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12264|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙4 n- D$ U$ m; w/ U
CentOS执行:yum install iptables3 I  e- q+ q& ]
Debian/Ubuntu执行:apt-get install iptables
( i3 g$ p9 s& P7 X- Q: Z% w# F' c+ c
2、清除已有iptables规则: [6 Q6 F9 g3 q
iptables -F
: u1 q5 p8 z8 Q! A& g% \) K iptables -X; m. N0 v5 [; k& K5 [$ V
iptables -Z
! Q0 r+ s  F% L  \( {& v3 ]
8 v* p% ~$ d/ z  O: y3 u3、开放指定的端口8 V  {/ m; {( W
#允许本地回环接口(即运行本机访问本机)
" C* Z+ b$ r4 {! Q& K9 \iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT- ~" `' b/ Z9 r* e" P
# 允许已建立的或相关连的通行
( |- m/ O7 D5 b4 Jiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
; i4 ]) E. W1 [* z/ m #允许所有本机向外的访问. B; Z  |7 c( h$ }& W
iptables -A OUTPUT -j ACCEPT
1 P/ Y4 |( H6 Y; \5 D* l0 ?; }" ` # 允许访问22端口1 U8 \, H' i/ C# o. x. h, C
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
" N8 j. i0 I# H0 N, x% Q #允许访问80端口4 U, V6 ?0 L( L; y3 y
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
% m9 p( C$ P$ w #允许FTP服务的21和20端口
) x2 e# J% b/ _4 Kiptables -A INPUT -p tcp –dport 21 -j ACCEPT
7 P% G9 g7 f) j9 _ iptables -A INPUT -p tcp –dport 20 -j ACCEPT
) b+ b" Q5 v& n- x! l# y" I  v #如果有其他端口的话,规则也类似,稍微修改上述语句就行. C; ~, J) H4 i4 F; ^
#禁止其他未允许的规则访问+ d0 C! z9 g7 q% b2 w
iptables -A INPUT -j REJECT1 [' m/ \8 `+ v3 ]: k/ S4 U! B
iptables -A FORWARD -j REJECT
3 X$ j; s) Y" p& F( H
5 t+ w* y" A+ `/ O% e/ F0 i4 F4、屏蔽IP' N% q1 z5 N5 r( \7 W* u/ X
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
3 |/ H2 J" k; u# D, f+ D9 e9 D#屏蔽单个IP的命令是
4 M6 }" Z9 O" g7 L% Miptables -I INPUT -s 123.45.6.7 -j DROP
( X, I8 A, P7 A# e5 I #封整个段即从123.0.0.1到123.255.255.254的命令; \- E$ f% B0 d, R
iptables -I INPUT -s 123.0.0.0/8 -j DROP. o: f; t! s7 l. Z9 w
#封IP段即从123.45.0.1到123.45.255.254的命令4 h) C: E+ F# z
iptables -I INPUT -s 124.45.0.0/16 -j DROP
1 I9 A# L; S. G6 F #封IP段即从123.45.6.1到123.45.6.254的命令是9 D& E* z6 r2 e& K
iptables -I INPUT -s 123.45.6.0/24 -j DROP' \) G6 w, e5 l& z

7 s+ X# o2 y2 a& R/ U) X4、查看已添加的iptables规则1 f) Z2 ~1 T! h/ r& n- Z7 s
iptables -L -n. d% Y/ J2 X& q5 S% Q0 C& y
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
1 @' H4 g) E5 B, j" M3 E- D9 F2 R3 Ax:在 v 的基础上,禁止自动单位换算(K、M)/ W* @/ j( q8 C
n:只显示IP地址和端口号,不将ip解析为域名
7 O7 m5 f% h' U6 S0 q- Y7 \6 a. l" A/ ?* z# f0 T+ M( b
5、删除已添加的iptables规则; y: C: t3 V* |1 _! ~% d! S
将所有iptables以序号标记显示,执行:
" e. q$ p0 i5 v( b0 riptables -L -n –line-numbers' E9 |& H7 |' y7 J
比如要删除INPUT里序号为1的规则,执行:. y  f. P$ g0 B7 I( e# ]0 F
iptables -D INPUT 1
6 Y4 F: x- j3 F% k7 V
$ w! p, q( N5 Z5 \6、iptables的开机启动及规则保存
! M4 E, T1 s3 i. Z+ B8 G9 Ychkconfig –level 345 iptables on
/ _" a0 |; j' C' N6 G CentOS上可以执行:service iptables save保存规则
! P7 m" m6 L7 ^linux下使用iptables封ip段的一些常见命令:& }: H$ E: d* y
封单个IP的命令是:
# g; q$ L+ H# h& xiptables -I INPUT -s 211.1.0.0 -j DROP
* b' w  z. V- @封IP段的命令是:
! t% @3 x9 y4 I/ N" w: Kiptables -I INPUT -s 211.1.0.0/16 -j DROP
4 B& e8 _( Z5 N3 Q$ \" }9 J* @ iptables -I INPUT -s 211.2.0.0/16 -j DROP
3 M6 v! n4 r, ~ iptables -I INPUT -s 211.3.0.0/16 -j DROP
: g" e$ c5 [6 X9 B, J4 @! H9 k$ d9 r) e
封整个段的命令是:
" }$ C6 y& p5 P( y# V, I- tiptables -I INPUT -s 211.0.0.0/8 -j DROP
9 W, D: S; l1 c9 {) W
) x! D$ F( i; z& Y" n, I9 u) |封几个段的命令是:9 [/ ?  Q; w% G" [. q
iptables -I INPUT -s 61.37.80.0/24 -j DROP5 w5 m2 U% z2 b5 E9 E; @3 [0 K
iptables -I INPUT -s 61.37.81.0/24 -j DROP% S3 Z( \6 H( f/ V5 M. }$ R7 m
$ V# O) [* z7 ]) G  x  q. O0 U
解封的话:' Q3 A" u1 D1 F; K3 R
iptables -D INPUT -s IP地址 -j REJECT
) a0 I6 G' L' h, s3 r( O iptables -F 全清掉了
2 W) ?$ t) s* f/ B8 B8 G8 B2 J
5 @5 ]9 q: @. x" W( z8 i7 M关闭: /etc/rc.d/init.d/iptables stop
6 n8 m5 C0 }6 r启动: /etc/rc.d/init.d/iptables start
, Q3 E2 w7 b& u重启: /etc/rc.d/init.d/iptables restart
  N% U9 S6 l# K. q3 g+ V8 @* K: O! b8 y# W# b
1、重启后生效) e4 @* |. b" m7 P" t5 A
开启:chkconfig iptables on7 [0 b% K" G4 b8 r' L
关闭:chkconfig iptables off
% x1 Q) _& ~: g! P: ~ 2、即时生效,重启后失效
# e: b! C8 N1 w4 { 开启:service iptables start
) c5 y1 T0 t+ y/ f- Y% m关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-10-6 10:25 , Processed in 0.054877 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表