找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11914|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
8 k8 j' A( U  C! hCentOS执行:yum install iptables
3 a+ |" V2 ~# t# [  y6 z" _ Debian/Ubuntu执行:apt-get install iptables
2 s4 ^' h8 I0 u7 r- D. U, q! H. e$ X0 y* z9 I( S3 e
2、清除已有iptables规则
9 P5 K: z" l6 ~5 qiptables -F
+ b3 g. ^# g- ` iptables -X" f  `0 v/ ~  J
iptables -Z6 C, ]2 H0 P7 i$ }

2 ~7 R9 ?' {7 t5 Y8 S7 v# E3、开放指定的端口
" ^4 |6 A, O7 o: o: h; @! ^" n) D#允许本地回环接口(即运行本机访问本机)1 C. }9 X! e; c. ~2 d
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
4 B7 i2 P' D" b4 [; l: }4 l9 h% M # 允许已建立的或相关连的通行
& \% {, _( M& q" Z1 \iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT& V1 x- L: U/ |' q9 Q) Q
#允许所有本机向外的访问
4 Z( [$ h$ B9 k% o4 I& M5 jiptables -A OUTPUT -j ACCEPT! `+ B- v6 u' j5 H& M: _7 j
# 允许访问22端口2 @  B5 v$ \; s" U$ e) @
iptables -A INPUT -p tcp –dport 22 -j ACCEPT8 y- J% Q6 V" K# ~
#允许访问80端口
9 `$ m0 M* W$ D, k. aiptables -A INPUT -p tcp –dport 80 -j ACCEPT  T% A2 |; |0 y3 G  V
#允许FTP服务的21和20端口
; u5 I3 y% F& Q# `7 yiptables -A INPUT -p tcp –dport 21 -j ACCEPT2 Z5 L7 d# }/ |, B" O: Q1 P
iptables -A INPUT -p tcp –dport 20 -j ACCEPT( u  M" l9 |  M% V: n; I4 p
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
1 D3 G  T/ O  G  Y' u  N& l#禁止其他未允许的规则访问
5 A8 E& i5 P7 d2 liptables -A INPUT -j REJECT* s4 S" [- N1 W" ~
iptables -A FORWARD -j REJECT
6 S. S8 w4 R% ]8 j9 E( V$ t4 q. q5 l' P$ R
4、屏蔽IP6 _, d! H0 Z+ I3 o' l
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。. ~5 k/ Y7 m! R& q0 D6 j7 ~4 t
#屏蔽单个IP的命令是
* R3 t9 E  K# v" o5 H5 Siptables -I INPUT -s 123.45.6.7 -j DROP
6 W: A+ Z4 V) P4 Y1 N #封整个段即从123.0.0.1到123.255.255.254的命令3 {0 \* J! Y9 x, N& ^
iptables -I INPUT -s 123.0.0.0/8 -j DROP
4 m0 }$ h4 J" T  m+ W #封IP段即从123.45.0.1到123.45.255.254的命令
# p: G* Q  N- l) s' aiptables -I INPUT -s 124.45.0.0/16 -j DROP2 l9 ]6 f  g" v: }
#封IP段即从123.45.6.1到123.45.6.254的命令是
/ A; u1 u% q' ?" C  J+ eiptables -I INPUT -s 123.45.6.0/24 -j DROP* }  N) V! }3 ^' u' c% q

" j4 b! ^) t) j  ~" F4 T/ O4、查看已添加的iptables规则2 J6 v% x' s/ V$ W3 d
iptables -L -n: F7 L- H' y  t, c) K' L5 r
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
4 ~/ p: o! J$ [! |+ qx:在 v 的基础上,禁止自动单位换算(K、M)
5 ?  J. I9 Z/ e4 gn:只显示IP地址和端口号,不将ip解析为域名" D* V0 s$ t* C: Z" @
; P/ l9 V% l7 K
5、删除已添加的iptables规则3 y* u/ @( E7 c6 q1 o1 u
将所有iptables以序号标记显示,执行:4 V' F6 {* G3 o
iptables -L -n –line-numbers
  _2 o, k; J% ^% b8 c比如要删除INPUT里序号为1的规则,执行:
( q) [0 g  u  R! ?- ]iptables -D INPUT 1- h8 s+ g' ^( M, _
! x1 t, C( {6 h0 I& ]6 p$ G4 X1 x4 I
6、iptables的开机启动及规则保存
9 u3 B: w0 y4 U5 {( jchkconfig –level 345 iptables on) n: |9 v* F9 x7 P8 ]: X
CentOS上可以执行:service iptables save保存规则
4 H- p1 k: F% u- G8 c  d- Olinux下使用iptables封ip段的一些常见命令:
, T6 M& V8 T: {, g9 ^ 封单个IP的命令是:
( m0 Y- A8 ^. l  aiptables -I INPUT -s 211.1.0.0 -j DROP* G! i+ ^; O; e* X- w0 j, x+ H
封IP段的命令是:
# W  ^! ~: r( m$ ^1 i+ ^iptables -I INPUT -s 211.1.0.0/16 -j DROP! w0 {( b, q5 l$ b- }, `5 z
iptables -I INPUT -s 211.2.0.0/16 -j DROP
" J# V( U: [% D' M- n6 h6 T4 J iptables -I INPUT -s 211.3.0.0/16 -j DROP! _- W! `! U( H# Q1 q

* Z: h1 M8 Z* A( a" I封整个段的命令是:
9 d! t4 w- I5 i; A, A+ tiptables -I INPUT -s 211.0.0.0/8 -j DROP: S5 g( P5 b* E0 J1 s: L- v1 B
; s8 n3 d5 M& j/ w# c
封几个段的命令是:5 B1 H/ w3 e3 w& b; [7 {* j5 c8 d
iptables -I INPUT -s 61.37.80.0/24 -j DROP, {5 H6 _; F9 i
iptables -I INPUT -s 61.37.81.0/24 -j DROP9 ]$ K% T+ e. i: r) {, t4 S
# s8 m4 T1 c; d" M
解封的话:
( @! z9 F: E+ E$ @* i& biptables -D INPUT -s IP地址 -j REJECT
' U- M7 z! U2 d: u iptables -F 全清掉了4 y: {( J2 l) A$ X

& _* Z5 z# [5 W关闭: /etc/rc.d/init.d/iptables stop/ m: z. a1 d3 Z4 T7 A9 b% E) v, j
启动: /etc/rc.d/init.d/iptables start+ c6 c( h, P* C4 u% c  E/ ^
重启: /etc/rc.d/init.d/iptables restart4 n; V) z. v/ I! F9 e8 @

  C  S2 L  U' i5 [, }9 T$ O1、重启后生效- [: ~+ a; n4 {  X  o1 i5 E) a
开启:chkconfig iptables on( Q. x1 I, ~; M8 Q
关闭:chkconfig iptables off$ ?( F6 r8 \# W- ]  K
2、即时生效,重启后失效7 {% E; A+ F: w$ d$ G- T
开启:service iptables start0 E/ L: X1 e+ Q, X' i
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-18 17:35 , Processed in 0.108476 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表