找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11999|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙: N4 ]1 ^# S% E, M. Q
CentOS执行:yum install iptables+ E. k8 X, p% o' p4 l
Debian/Ubuntu执行:apt-get install iptables# O$ A9 a' j+ X# B  S

: b' Q6 v& x* T4 y) G0 p: w: `2、清除已有iptables规则6 e1 J3 Y: N0 X1 z6 E7 ?
iptables -F5 f# b2 A/ q, v; S
iptables -X
$ A9 T8 a, u" q. u3 I, q6 ]' j iptables -Z
" Y6 X5 @! D/ Y7 c' |
& ~1 g1 g1 M1 P6 h3、开放指定的端口' m: D3 c5 g$ Q) Y. Q, q8 R' u! `
#允许本地回环接口(即运行本机访问本机), L+ \5 p* }; a9 x, z" G/ t
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT! ^6 d9 Y7 {2 Q, H- C- @% j
# 允许已建立的或相关连的通行4 L+ q2 G/ G- U* M
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT% \5 ^; ?8 z( x& C4 h( H# @
#允许所有本机向外的访问
7 m) [# s2 v3 e& F' v% Siptables -A OUTPUT -j ACCEPT8 P+ J; D/ h5 n( C- S
# 允许访问22端口
( g; f( S. I! z2 fiptables -A INPUT -p tcp –dport 22 -j ACCEPT
0 ^$ ~' Z' W! h9 Q9 u) [0 O/ W #允许访问80端口2 K# h0 v0 t; p% A' R- H
iptables -A INPUT -p tcp –dport 80 -j ACCEPT+ p  Z" g" g# r0 O  {& E
#允许FTP服务的21和20端口
, L% Z7 C6 w5 g, p, t, k$ V/ f7 X+ b" B' Qiptables -A INPUT -p tcp –dport 21 -j ACCEPT
5 }' m; I* C* [( e/ f" b iptables -A INPUT -p tcp –dport 20 -j ACCEPT
8 @+ w5 d# a# y$ k2 f$ q# \ #如果有其他端口的话,规则也类似,稍微修改上述语句就行
9 ^7 U1 k# ]7 }; g#禁止其他未允许的规则访问' b6 x% F  d$ @8 k( [" `
iptables -A INPUT -j REJECT# S0 g2 j8 a4 \4 G, ?
iptables -A FORWARD -j REJECT
  v4 S' a) A$ B  h2 y/ u/ Z4 I
- c8 \, U% S: `# x5 i9 [6 I4、屏蔽IP
* t% w' F+ Y* j2 t0 F, d #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
, b* M: A! _. E( P# H5 ?3 d#屏蔽单个IP的命令是) P, t4 m3 Q3 K8 G9 a9 C
iptables -I INPUT -s 123.45.6.7 -j DROP
. j) I$ c" M- p7 Q4 i #封整个段即从123.0.0.1到123.255.255.254的命令$ e+ X$ S/ B( l
iptables -I INPUT -s 123.0.0.0/8 -j DROP5 R! L5 _- f# b+ P" Z7 e+ V, m
#封IP段即从123.45.0.1到123.45.255.254的命令
8 u4 \* T" c; a7 @" G7 Uiptables -I INPUT -s 124.45.0.0/16 -j DROP
0 C& F* _9 S0 b* O0 Z8 }6 | #封IP段即从123.45.6.1到123.45.6.254的命令是. l; ]! B5 S7 W3 B* c; u
iptables -I INPUT -s 123.45.6.0/24 -j DROP) F1 a7 I3 h* A

1 h0 i) F& V! o3 T- ^; {- j9 _1 A" w3 o4、查看已添加的iptables规则
, J5 p$ R4 {1 g- Jiptables -L -n
4 @0 R0 Y9 D- o! |; i5 q v:显示详细信息,包括每条规则的匹配包数量和匹配字节数# R/ ]7 i" C* p+ x1 k
x:在 v 的基础上,禁止自动单位换算(K、M)
! E& l' z2 Q9 hn:只显示IP地址和端口号,不将ip解析为域名, Q6 i6 v. V+ S) Q
$ N1 M7 v1 ~' ]* Q) d
5、删除已添加的iptables规则  r: W3 o8 E* u; m2 t
将所有iptables以序号标记显示,执行:' U9 c1 _% X0 T, B, Y* P# }
iptables -L -n –line-numbers
5 M; [/ A$ M; f* O) U比如要删除INPUT里序号为1的规则,执行:
5 a& g" \) \" _iptables -D INPUT 1
* \. T0 L7 f5 B" y6 H. W, |$ Q: T0 l& l  c% C- N) x
6、iptables的开机启动及规则保存6 w2 Z9 ^1 y0 w  M. Z
chkconfig –level 345 iptables on
" I1 ?% i8 Y: ? CentOS上可以执行:service iptables save保存规则
% _: ]% y4 U: `# S0 W* @( ?linux下使用iptables封ip段的一些常见命令:
9 [# V2 ?8 R9 A# C, |; M, @ 封单个IP的命令是:
! \8 S+ j. x. j9 ?4 Ciptables -I INPUT -s 211.1.0.0 -j DROP, N" Q) w# P0 H
封IP段的命令是:" x2 |4 {# O: N( [
iptables -I INPUT -s 211.1.0.0/16 -j DROP$ c/ d3 }" |$ l9 M! z- _4 l; n8 M
iptables -I INPUT -s 211.2.0.0/16 -j DROP
/ y+ o9 a* e7 t iptables -I INPUT -s 211.3.0.0/16 -j DROP
$ R) a+ v  L6 r5 T& w/ C
' ]0 @3 d9 b8 E$ s! i封整个段的命令是:
- h4 T/ V2 ]6 m0 w2 f2 Piptables -I INPUT -s 211.0.0.0/8 -j DROP- [! [. V. \( S& w; @8 W9 a# Z& |

5 {; P7 n2 ?8 X) H) |封几个段的命令是:
( i; x( Y1 H" e6 {9 P7 r' D+ riptables -I INPUT -s 61.37.80.0/24 -j DROP
2 N2 E7 G4 F4 R2 `% h iptables -I INPUT -s 61.37.81.0/24 -j DROP
  J  W+ f* ~3 ]9 h, o3 u3 @6 D# N' a% e
解封的话:" r; E2 j3 J# t$ }8 {3 _4 R& S5 h7 f- L
iptables -D INPUT -s IP地址 -j REJECT
2 a) E, C3 f" |3 V7 N, U& Z iptables -F 全清掉了9 V" [# W4 I) u; ]! ], O& }
( t: h* p( Y4 }% o5 f1 G6 C: L
关闭: /etc/rc.d/init.d/iptables stop( l4 R1 ^9 X' B4 c
启动: /etc/rc.d/init.d/iptables start
) g! M0 @4 z! V0 H重启: /etc/rc.d/init.d/iptables restart
1 p1 ?( D4 c: B( y8 Q& V: {! x7 \9 L8 _" w
1、重启后生效5 l( u6 p: _6 k" n! ?" ?
开启:chkconfig iptables on
0 J! }1 M; {% u  r) Z  J+ i关闭:chkconfig iptables off0 Q) D" m! [, O0 D2 k+ V8 [6 E
2、即时生效,重启后失效
' y- A/ K9 G$ S& K$ S 开启:service iptables start6 ?5 k7 ^# @+ u' V' _
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-31 04:04 , Processed in 0.108887 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表