找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12203|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
, _2 z2 l+ s: t) _7 K2 N7 G! P; ?! wCentOS执行:yum install iptables
" k& O) X! A! n( s- F: y" W2 p7 v Debian/Ubuntu执行:apt-get install iptables( v  l+ t8 n3 S

" H% ]) f! J* j% d2、清除已有iptables规则
4 p& R/ A: _5 Y9 y: R4 Z1 e& iiptables -F
* X) C7 F% I! i& L$ m- Y+ } iptables -X$ D% B- L5 I0 V" o5 a
iptables -Z& _0 Y1 \; b% r
! R! b! R- B4 V  z1 N
3、开放指定的端口
3 M9 S* h* ~( D' A6 Q! D! ^#允许本地回环接口(即运行本机访问本机)2 u( D0 P' a6 i7 ~: a
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
$ z4 F" d. |/ Y* ]3 n+ z # 允许已建立的或相关连的通行
$ G6 ^- \+ m% y: L; U$ ^; l5 Y+ [! siptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT' Y+ k0 S6 g+ S/ ?+ t7 l
#允许所有本机向外的访问
' ]" ?/ l( K6 _& [' xiptables -A OUTPUT -j ACCEPT" g5 z& I  N2 g; c' P) e
# 允许访问22端口
7 U  }; a" ^; l) X) L8 r  h% Tiptables -A INPUT -p tcp –dport 22 -j ACCEPT
6 J$ F8 Z% T  [+ _# W4 v #允许访问80端口* {* A' N& I% N0 W. z/ p: W. [/ T
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
  ^- w. K& o5 j/ ^, x #允许FTP服务的21和20端口
* I2 j) n( o% \( X  {# m0 Y! s5 \iptables -A INPUT -p tcp –dport 21 -j ACCEPT
% I% u. l3 v6 N iptables -A INPUT -p tcp –dport 20 -j ACCEPT8 K7 M/ @1 w, Q: j+ U# W
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
9 o. x# b* q1 v" _" H#禁止其他未允许的规则访问9 [: F) c" C; q1 M3 \
iptables -A INPUT -j REJECT3 L4 w2 ^* s+ N8 I# {
iptables -A FORWARD -j REJECT
! E' d1 C4 E8 w7 ]! B: v+ T3 v" F* }8 I+ }, ~# e1 S8 U
4、屏蔽IP' @% v+ q; E* r$ x  K
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。8 s, l: a. S( R6 U/ f( \2 ]$ a
#屏蔽单个IP的命令是
9 `0 d3 e* |' a2 O7 q+ e  U7 G7 F$ diptables -I INPUT -s 123.45.6.7 -j DROP& r4 ?) W. E: X$ Z7 E8 g
#封整个段即从123.0.0.1到123.255.255.254的命令
  l( x0 ~4 f9 oiptables -I INPUT -s 123.0.0.0/8 -j DROP
5 R: M1 M  o1 r #封IP段即从123.45.0.1到123.45.255.254的命令
. X' k0 @4 U5 o  Z0 f0 Hiptables -I INPUT -s 124.45.0.0/16 -j DROP0 X. g4 l6 R/ \. ^7 a
#封IP段即从123.45.6.1到123.45.6.254的命令是
0 l/ h. {% f1 `, O8 V. }7 K5 _iptables -I INPUT -s 123.45.6.0/24 -j DROP
' W* Y' L; A* s1 P& m/ V" U( R% j& |8 I  n; v% I/ \
4、查看已添加的iptables规则
; q$ E; u' G& K: }4 e; B, Biptables -L -n
3 p: e1 a& k4 m; p  n* W v:显示详细信息,包括每条规则的匹配包数量和匹配字节数% ^) c& F3 |- C6 t2 Q3 M/ E6 K
x:在 v 的基础上,禁止自动单位换算(K、M)' i6 d2 R" u$ k# T  [
n:只显示IP地址和端口号,不将ip解析为域名' w% N; b& E& w' Q
3 ]) ^6 W) L; K0 Y( `
5、删除已添加的iptables规则
8 y8 n6 O1 F/ N 将所有iptables以序号标记显示,执行:
0 }4 d4 `" q9 |( \iptables -L -n –line-numbers
6 d7 o) S* ~  b, Z, K# f比如要删除INPUT里序号为1的规则,执行:5 i( e/ M# j+ v+ Y4 V$ o
iptables -D INPUT 1: M, h2 P6 _, ?' _% z' c. V
: G. y# g4 E* R2 c3 `/ U  l) D
6、iptables的开机启动及规则保存/ V. {8 g" Q) k& q. Y
chkconfig –level 345 iptables on
8 z7 ^1 j& n' Q CentOS上可以执行:service iptables save保存规则
" R3 L9 X& e$ Q8 r! `9 f+ `linux下使用iptables封ip段的一些常见命令:7 n: a* r( S% r3 f
封单个IP的命令是:* |. S5 y! j" V6 h" w% i
iptables -I INPUT -s 211.1.0.0 -j DROP
0 b" M( u5 H8 Q% B( x封IP段的命令是:
7 O8 Y7 |; ~! Z5 V; o& m2 giptables -I INPUT -s 211.1.0.0/16 -j DROP# o2 V% S7 K( e9 R0 h  i2 w
iptables -I INPUT -s 211.2.0.0/16 -j DROP
/ g! B3 e+ e6 K6 E% H: J+ |! V iptables -I INPUT -s 211.3.0.0/16 -j DROP# T+ C% k" C' X% a) X

: K; `, b+ `! u7 N封整个段的命令是:; D5 i8 K" s! d2 s  d  @9 i
iptables -I INPUT -s 211.0.0.0/8 -j DROP
& c2 M) m0 K4 `: V* F+ `$ {) V$ J& n1 ~& P2 i6 u( c3 w+ t
封几个段的命令是:. w$ S2 u3 ^+ t
iptables -I INPUT -s 61.37.80.0/24 -j DROP
$ O" c( t: v9 n  {2 E& _  o0 t- y iptables -I INPUT -s 61.37.81.0/24 -j DROP
, M- d+ [5 Y7 U' L3 T6 p
- ?. k4 J2 }$ j# e! u/ H5 Q' |/ s解封的话:3 A9 v# Z2 p0 N* I
iptables -D INPUT -s IP地址 -j REJECT) g" }6 X. x- W, x0 O' h9 |
iptables -F 全清掉了
( K1 s7 R# V9 S8 m  {) E( v9 ?; A6 Q  g5 I5 G9 g
关闭: /etc/rc.d/init.d/iptables stop
; u3 V; k8 A: H( X1 M启动: /etc/rc.d/init.d/iptables start
7 J: X! O) t' u& l* c重启: /etc/rc.d/init.d/iptables restart
, u6 A" o  u2 V) S, u
; t# O$ l' }$ v' s1、重启后生效
' B, y% y* d: a) o 开启:chkconfig iptables on: y. b8 k  G, n! ^& y$ Y" M
关闭:chkconfig iptables off
- w% s" n3 c& T: v2 @; e+ k. A4 c$ y$ Y 2、即时生效,重启后失效4 {% J3 ]8 k4 {5 @! H
开启:service iptables start4 b, q: b5 j' _4 }2 @
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-27 20:17 , Processed in 0.082090 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表