找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11790|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
5 O& G: m! V6 m2 b* A" a5 U; uCentOS执行:yum install iptables( R+ c8 \9 e  l; z6 [6 B6 g) ]
Debian/Ubuntu执行:apt-get install iptables& `! @6 e. ?1 N* c2 u* O* O

! l# N9 d/ t& F* \/ h2、清除已有iptables规则6 \) j: W/ q# c6 B8 V
iptables -F
7 f% R% R  j. }0 M iptables -X
/ X$ ]( {. w- F8 S1 Q" \0 m iptables -Z* s$ K$ h: m$ s  p5 ]

+ C) o- S% f$ `7 W$ u! q3、开放指定的端口
% f1 R% N" H& N' M5 V" o#允许本地回环接口(即运行本机访问本机)
3 p: Y$ K/ [+ E  M* v* J) Niptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
2 D3 x$ f6 E0 K, l# e  [ # 允许已建立的或相关连的通行
) V8 V/ D: ?% T: R! f; Y1 yiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT) Q* a+ @3 U- h( a- q# ^
#允许所有本机向外的访问
+ t/ k/ C$ V/ o+ yiptables -A OUTPUT -j ACCEPT* [8 L" t: s& r: a6 a( X; e
# 允许访问22端口
( m/ M- V. L  g; piptables -A INPUT -p tcp –dport 22 -j ACCEPT* @" k2 [9 S$ A
#允许访问80端口* G# r& e% @+ o( J
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
8 H4 Q- x: I& G; U! g% u #允许FTP服务的21和20端口5 S* b/ T" ]- t2 k
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
* J" }: u+ P, }, h4 B iptables -A INPUT -p tcp –dport 20 -j ACCEPT, \! A. Y% Y3 i/ z( S  l
#如果有其他端口的话,规则也类似,稍微修改上述语句就行4 U, ?- p1 B3 L& d
#禁止其他未允许的规则访问
8 O: F7 E  J5 O' T( piptables -A INPUT -j REJECT
# h5 r8 n8 @, h  k1 V4 L# g iptables -A FORWARD -j REJECT
5 G% F' v! K0 J; ^1 Z1 J
; \2 U1 R4 y; b  {9 A5 ]6 P/ @4、屏蔽IP  c/ ~# f3 D7 N" L" w4 E3 y
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。9 }2 R! _- m2 y' W9 E
#屏蔽单个IP的命令是
2 [! b1 B6 \8 t2 ^1 viptables -I INPUT -s 123.45.6.7 -j DROP0 a: h) k5 ?2 y/ O/ e
#封整个段即从123.0.0.1到123.255.255.254的命令: h7 o: _$ G& ^1 a. ]+ s( ~
iptables -I INPUT -s 123.0.0.0/8 -j DROP
7 u8 m0 ^+ L1 D; D$ d" Z/ s #封IP段即从123.45.0.1到123.45.255.254的命令/ {, t4 G0 w+ o6 F, `' D4 j4 P* h5 S
iptables -I INPUT -s 124.45.0.0/16 -j DROP6 w; b7 _+ B* a
#封IP段即从123.45.6.1到123.45.6.254的命令是* o( l" j# m7 Y' T2 N, H
iptables -I INPUT -s 123.45.6.0/24 -j DROP
2 B- ~& S& r( b9 K  [8 e5 j& Y6 {- l" Q
4、查看已添加的iptables规则
7 ^+ T9 n6 O& r) B. riptables -L -n
1 u5 Y- j; k3 \; J v:显示详细信息,包括每条规则的匹配包数量和匹配字节数( F, g" h( o0 O* Z  N% d
x:在 v 的基础上,禁止自动单位换算(K、M)
7 H" \! G# G: P+ h! M) qn:只显示IP地址和端口号,不将ip解析为域名  a" q0 _8 [/ S" u6 e( x: l! F2 j# B
$ V- [) g: k" m/ g0 ?9 j
5、删除已添加的iptables规则
+ b* f' r; \. Y: S1 { 将所有iptables以序号标记显示,执行:
* |- t+ i  L2 _6 j- B1 tiptables -L -n –line-numbers* T# y/ h2 F6 B7 ^% o' d
比如要删除INPUT里序号为1的规则,执行:
# C8 e3 i* n5 k! I- iiptables -D INPUT 1: g, c$ m6 c/ s$ H- w$ Y
& X& m/ k6 R5 @; q2 K
6、iptables的开机启动及规则保存0 h5 J0 l  L- R8 X& M
chkconfig –level 345 iptables on) c1 ^3 X2 S  L; m
CentOS上可以执行:service iptables save保存规则2 X  ?" G- G( v6 i( V8 K
linux下使用iptables封ip段的一些常见命令:
$ Y* k. o4 s" r; I# I 封单个IP的命令是:
1 v) V5 e: U' K7 Aiptables -I INPUT -s 211.1.0.0 -j DROP7 {- R, G! R( c2 x3 W1 ?2 K$ }
封IP段的命令是:4 ]: a6 F2 B- k8 p, R
iptables -I INPUT -s 211.1.0.0/16 -j DROP; j3 `1 q* t" R7 l9 v) i
iptables -I INPUT -s 211.2.0.0/16 -j DROP
) v8 P1 |1 W* N  u4 g6 y' E7 E! e. O1 \ iptables -I INPUT -s 211.3.0.0/16 -j DROP- }6 R( W1 ~9 i9 d+ H4 |6 u
8 g# B' Z) e( z& x" u4 |
封整个段的命令是:
+ g, @( r: G4 Viptables -I INPUT -s 211.0.0.0/8 -j DROP3 b( x; |: L3 N; P9 x
! t: v+ r7 I# e( Z# y
封几个段的命令是:. S% K1 C4 q( Y8 }2 G: Y
iptables -I INPUT -s 61.37.80.0/24 -j DROP% u: A4 L( `. V( N
iptables -I INPUT -s 61.37.81.0/24 -j DROP2 K6 H+ F& c5 T+ z
, Q! p7 C" X. ]: F1 c
解封的话:! `+ H2 T' B" v, _3 y4 Q1 a- W- [
iptables -D INPUT -s IP地址 -j REJECT
1 o/ h  W) k4 F9 h6 t$ } iptables -F 全清掉了% M+ w" ?( f$ N

7 N1 m! ?  D1 R0 C关闭: /etc/rc.d/init.d/iptables stop/ V; s6 s7 S0 h; x
启动: /etc/rc.d/init.d/iptables start
5 y& U! e7 @3 p  Q重启: /etc/rc.d/init.d/iptables restart
' V$ i6 v8 r9 i
( F9 Y1 Q3 L) W) D% f1、重启后生效
/ \, N! ^) s8 t; D% x$ |1 `* |, o0 l+ { 开启:chkconfig iptables on
5 c$ j/ u! X% A# L( }( ^& Q关闭:chkconfig iptables off
+ n  ~/ ^3 Q  c) K 2、即时生效,重启后失效
3 W) k2 q; {4 ]3 C% Y 开启:service iptables start
% @& H; Q" S) @  G" ~# ^关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-5 03:52 , Processed in 0.072316 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表