找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12206|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
4 I% }. H( E1 w, `+ Y# fCentOS执行:yum install iptables
8 s" j+ R* _: M  z Debian/Ubuntu执行:apt-get install iptables
4 F- t4 e' X* d5 M: Q. z$ Y: h& V4 s7 N1 Z2 L7 B6 y/ x
2、清除已有iptables规则# f- ?6 ]3 M  x$ K# o3 ^
iptables -F
. C! Y0 H: r( w$ @" W! ~1 c iptables -X" Z% m  _% j* H/ |- `
iptables -Z
) Z- ^+ t0 j3 k& k) ?7 |7 _# p( u3 j3 F& J9 y0 N6 k
3、开放指定的端口* e  ]3 O1 ~1 @/ @" u
#允许本地回环接口(即运行本机访问本机)! s5 D" I7 [/ U
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT( {1 t9 \& o$ o5 x- A, ]. ~
# 允许已建立的或相关连的通行* \' V* e+ `. s: {2 c  z
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT- c( {8 Q5 X; k; k
#允许所有本机向外的访问
0 e+ G& `/ P/ m% riptables -A OUTPUT -j ACCEPT
/ k& x+ d$ h3 ~+ M # 允许访问22端口6 c* `7 x) X9 |4 L/ e
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
8 k8 }# v6 N: ?& f, m% N# V #允许访问80端口  w0 D0 K9 j. s: ]
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
/ q' A4 `/ O( N9 Y0 u8 X #允许FTP服务的21和20端口
2 }7 k5 }/ F0 ]0 i8 Fiptables -A INPUT -p tcp –dport 21 -j ACCEPT1 H# I! h, o* U! z+ `7 D( {0 j
iptables -A INPUT -p tcp –dport 20 -j ACCEPT/ z; C! n" @( G0 ?$ z" H
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
4 u0 q+ |/ I7 K9 y. i9 S#禁止其他未允许的规则访问4 }, Y; h1 C9 C' r  z
iptables -A INPUT -j REJECT+ S# X6 y" N8 X/ k# R3 T
iptables -A FORWARD -j REJECT" R7 N+ }$ l% _7 {, B
$ y+ D6 F* |" o2 M) v
4、屏蔽IP
( G. A& K% G6 Z+ c #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。# a( P* u( `' ~7 }- A* m- P" M
#屏蔽单个IP的命令是% z6 U' ^' F5 i2 J0 Y
iptables -I INPUT -s 123.45.6.7 -j DROP% {9 I! Y/ L& b/ l( t- K" H
#封整个段即从123.0.0.1到123.255.255.254的命令6 T! |$ T7 y* |8 L
iptables -I INPUT -s 123.0.0.0/8 -j DROP
: S# T5 {! Q3 U7 M# B# k( B #封IP段即从123.45.0.1到123.45.255.254的命令
/ W8 T1 R1 j$ n" g! n7 P9 Uiptables -I INPUT -s 124.45.0.0/16 -j DROP
9 l- O3 u& w7 w #封IP段即从123.45.6.1到123.45.6.254的命令是( o1 Y% ^: p8 C! m+ ?( J
iptables -I INPUT -s 123.45.6.0/24 -j DROP( q: Z9 L. k2 M& A# b
, \/ [: P- X4 D6 P; |0 O
4、查看已添加的iptables规则
' b2 D+ H6 X0 n  L; wiptables -L -n
. L1 F% A, h5 f/ ^# d v:显示详细信息,包括每条规则的匹配包数量和匹配字节数6 l5 p3 R+ m+ `2 H2 q
x:在 v 的基础上,禁止自动单位换算(K、M)
1 \: ~) p0 s2 T, U; {) {n:只显示IP地址和端口号,不将ip解析为域名
2 J4 Q; P# m3 Y: E" j; ?
6 ?8 z, }+ m5 q4 T2 V' c. ?& o5、删除已添加的iptables规则
, `6 x1 @1 g5 h 将所有iptables以序号标记显示,执行:% ^3 J% S/ @9 \* `
iptables -L -n –line-numbers
0 P6 r. K* _- Z  b比如要删除INPUT里序号为1的规则,执行:
* F$ L" h# u$ K7 _0 h* Giptables -D INPUT 1
; K- c8 p1 T7 K6 Z8 L1 s& H3 k1 Q) k) D
6、iptables的开机启动及规则保存& N8 I% Q4 I6 o
chkconfig –level 345 iptables on4 [. [* g5 Y) q  ^# r" p
CentOS上可以执行:service iptables save保存规则
7 E1 a, r8 `: A# f+ @" K1 n# J  zlinux下使用iptables封ip段的一些常见命令:
6 ]6 j5 V" ?2 i2 L 封单个IP的命令是:
5 q& m1 q" K1 fiptables -I INPUT -s 211.1.0.0 -j DROP
. ?/ g3 Z+ f& C( Q% d% F封IP段的命令是:- X, r# G1 b2 y8 w" f
iptables -I INPUT -s 211.1.0.0/16 -j DROP
; c- r% F/ f& `* ~: \" o+ d  }, O iptables -I INPUT -s 211.2.0.0/16 -j DROP& o1 `6 t! W; z7 s/ P
iptables -I INPUT -s 211.3.0.0/16 -j DROP
+ p5 J" u  ]* O+ \. y" ^' H3 }1 |
3 T* s. ]. K; z" \5 S封整个段的命令是:
( W/ \2 I, K. W, fiptables -I INPUT -s 211.0.0.0/8 -j DROP/ A& n$ {3 C* T( \9 ]5 k

7 `9 B" I& `% f' s- U+ H4 d封几个段的命令是:2 g: E3 L( {& E$ ?% t: \$ Z/ U% |
iptables -I INPUT -s 61.37.80.0/24 -j DROP, D' _5 _9 O+ m( Y+ W
iptables -I INPUT -s 61.37.81.0/24 -j DROP
" r$ N4 d+ x" x8 n6 o# A  |, U2 |2 K, s  U$ g
解封的话:
# o# k0 A- J! l6 [iptables -D INPUT -s IP地址 -j REJECT( z9 ~" A* P* ^6 _8 _$ z# E
iptables -F 全清掉了* N1 ~( n9 O* G- E
! |- Y4 C9 W- c1 a5 C- S7 V
关闭: /etc/rc.d/init.d/iptables stop
$ N% V0 L2 z$ S  _1 K& f启动: /etc/rc.d/init.d/iptables start
+ l9 r7 A  [) n' L& U重启: /etc/rc.d/init.d/iptables restart
; {2 Y+ j9 j' |. i0 d- {
! d- U1 }9 J* v: k1、重启后生效
* a8 y% @  z! u8 v% L' e% a$ b 开启:chkconfig iptables on
0 a' ^1 S! P  J9 e7 G. P关闭:chkconfig iptables off1 x+ G2 m: i9 ~! _% l8 d1 N
2、即时生效,重启后失效, _' s5 o$ ]% Y0 r7 E; R- i- y% P
开启:service iptables start3 W; b& F& c5 e4 K: Q; Q! j
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-28 21:09 , Processed in 0.075528 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表