找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11781|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙1 G. d, {' x/ |% r) x7 D0 H
CentOS执行:yum install iptables
$ \4 z) x1 {( d: k Debian/Ubuntu执行:apt-get install iptables
4 h8 V8 b3 \% k4 W9 [2 J9 Y% I+ T4 o
2、清除已有iptables规则0 R! e; w- o0 V* }' R+ ~: E
iptables -F1 z( J, `8 W2 u. v/ }
iptables -X
- {; n) z. f0 ]- y6 ? iptables -Z
1 k( P- ]% X# z, r  I7 \0 g  p* e0 x( L3 |9 G9 ~' l* h7 x
3、开放指定的端口' Q' A" R8 U  K/ ]
#允许本地回环接口(即运行本机访问本机)
, f7 X5 ~' x  z: h+ u9 X- O. {% ?iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
% j0 g* s# J( u5 f # 允许已建立的或相关连的通行, Y/ B3 O1 L4 v
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT! w4 p6 c8 w& z% S6 l1 ^8 E
#允许所有本机向外的访问
1 w1 g: E8 R& \5 D) `iptables -A OUTPUT -j ACCEPT2 Y4 b4 O- g5 i+ H% X' r( Q  e5 N9 k
# 允许访问22端口% R' t) E0 W: W. K# c0 z) o
iptables -A INPUT -p tcp –dport 22 -j ACCEPT3 C( T7 x2 P% t  o6 C8 u
#允许访问80端口9 q4 H. D, Y5 Y: j# F3 Z- [
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
" S7 J$ Y, O# {# a6 | #允许FTP服务的21和20端口
3 p$ c) n! {7 y4 Viptables -A INPUT -p tcp –dport 21 -j ACCEPT/ R, m+ q$ C  M
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
8 w2 V1 P, k! a) e; S #如果有其他端口的话,规则也类似,稍微修改上述语句就行% }; @% {- i8 ~% c
#禁止其他未允许的规则访问: Y5 Z( q3 \* v# j6 }7 e# I" B
iptables -A INPUT -j REJECT
/ }8 u5 Y) Y. q* ~4 z iptables -A FORWARD -j REJECT) Y1 t" A# ]# A% V2 N, a9 V
0 G% }0 c$ w- [. r3 \
4、屏蔽IP
& y6 y$ N0 c4 H! r1 v5 o #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
- \7 x/ r8 r/ M) k7 q+ e( J#屏蔽单个IP的命令是# V: o8 e/ ~8 Z; p' Z  K- t
iptables -I INPUT -s 123.45.6.7 -j DROP
7 ~" A5 w+ {1 h2 S: t #封整个段即从123.0.0.1到123.255.255.254的命令
' j3 N' {$ `9 _iptables -I INPUT -s 123.0.0.0/8 -j DROP% b& U+ g' t  ~" ?3 u, Y
#封IP段即从123.45.0.1到123.45.255.254的命令( a3 h4 E0 C% M* z" m
iptables -I INPUT -s 124.45.0.0/16 -j DROP
) p0 x& |0 j2 v$ Y #封IP段即从123.45.6.1到123.45.6.254的命令是7 K# `7 m! ?2 D! p% v8 t
iptables -I INPUT -s 123.45.6.0/24 -j DROP
9 |% y' ?7 ?5 P+ B
2 M* p2 F7 m$ B4、查看已添加的iptables规则- h1 X! y% J5 W9 o2 V4 D
iptables -L -n( T0 G. J9 h5 r0 x4 l9 m
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数6 O3 M( X+ T3 I, w5 c
x:在 v 的基础上,禁止自动单位换算(K、M)6 v" h# k2 C4 b( v9 c
n:只显示IP地址和端口号,不将ip解析为域名
4 i7 A+ p7 z$ N
( f0 o/ I) M! j% m9 l5 i1 O5、删除已添加的iptables规则
, q# e. P) B% f 将所有iptables以序号标记显示,执行:
8 V3 |* U1 E! {7 D, k  yiptables -L -n –line-numbers
4 j; J3 L3 B2 ]% |比如要删除INPUT里序号为1的规则,执行:
- V/ Q4 R% K0 D9 |, a4 X6 g- A& Oiptables -D INPUT 1
# R! Z7 n* v1 x7 F+ M% b' Y# u* U6 U" I% n! p
6、iptables的开机启动及规则保存
; Y4 R, |7 }5 |8 Q5 A- `( T* {chkconfig –level 345 iptables on
/ z  ]* y' {2 P4 N, h; }, R CentOS上可以执行:service iptables save保存规则
0 T4 d$ U/ I" U8 ulinux下使用iptables封ip段的一些常见命令:% U% R) }7 [2 n. j  z0 `  w
封单个IP的命令是:
2 k  {* G- {3 }# a2 W( uiptables -I INPUT -s 211.1.0.0 -j DROP
) n! @4 ]3 X" g2 |  f$ w封IP段的命令是:
# E; ^7 d9 P/ {4 v5 ^; H9 Giptables -I INPUT -s 211.1.0.0/16 -j DROP1 z; V( e. V+ p* e
iptables -I INPUT -s 211.2.0.0/16 -j DROP
: D( w7 z4 y9 R, M$ f% `) d1 h  a$ e iptables -I INPUT -s 211.3.0.0/16 -j DROP. s, T2 C* R9 V5 x0 n2 a0 g, a/ n

3 b5 e, S; |" [: Z+ m- E7 b封整个段的命令是:
3 }2 ]* d& t  wiptables -I INPUT -s 211.0.0.0/8 -j DROP
+ p) E. u+ C6 N7 ]  n3 S- i, s9 R- j; w( }& M
封几个段的命令是:
! A9 B5 c/ {& Diptables -I INPUT -s 61.37.80.0/24 -j DROP
3 r( A9 v3 S$ d% E iptables -I INPUT -s 61.37.81.0/24 -j DROP
' e# z- {9 l" I1 j. v
1 q& C9 L3 _( L8 L# `" F; r+ ]9 Q解封的话:  w8 @) g2 P9 d. J- h" ?
iptables -D INPUT -s IP地址 -j REJECT$ s8 e/ C& ^1 @) I
iptables -F 全清掉了
# ~  V& H1 o3 ^, R, Z" e9 g% G! U2 ^1 U$ P  w# N% @
关闭: /etc/rc.d/init.d/iptables stop
+ u$ q0 Y" f% |) p) z! T启动: /etc/rc.d/init.d/iptables start8 T! A, ]0 K. T/ W9 V# }! b
重启: /etc/rc.d/init.d/iptables restart3 Y  Y% J  }9 ^+ }" }- l% O

# ~( Y2 @  n7 ~! ]/ W* ^1、重启后生效
+ q, _% R6 u8 _, y 开启:chkconfig iptables on# s5 Q4 h7 Z8 ~/ P: ?
关闭:chkconfig iptables off) {. `1 ~, a; k+ W8 g
2、即时生效,重启后失效
: p8 Y) N9 L& z" H) P 开启:service iptables start, d  v& _  g$ d. r1 m& f
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-4 03:26 , Processed in 0.127888 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表