找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12040|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
1 L% Y1 ~- p) X0 ~: G" Q3 kCentOS执行:yum install iptables
% j; A9 U- v1 ]9 {. S Debian/Ubuntu执行:apt-get install iptables; _9 Q- l' f/ ]5 P
5 x8 O  S7 r, d! L) H" |
2、清除已有iptables规则
/ J4 H+ I* b1 E& O: b/ aiptables -F
- ?$ {7 b, G" ^5 n iptables -X
6 r. O* r$ y7 U/ W" P1 ` iptables -Z8 a8 F% P2 K2 r+ }" t0 |

8 v) X. i4 A5 j. z3、开放指定的端口8 D! x+ c5 N2 `
#允许本地回环接口(即运行本机访问本机)7 F3 B- s9 z1 t& m0 O: o
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
  h5 S6 D0 o. p; ]8 a8 z. d # 允许已建立的或相关连的通行1 ^: S" s' G+ b
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT% M* P7 o. r9 z% g
#允许所有本机向外的访问9 q2 I. |; z2 D3 L# D5 u. L: E
iptables -A OUTPUT -j ACCEPT% V0 b, A' D# y
# 允许访问22端口
1 z9 z6 T) z* Q) ?$ piptables -A INPUT -p tcp –dport 22 -j ACCEPT
0 _& u5 l- l6 S6 c #允许访问80端口
0 f% ?/ s" n: q  R! P1 n6 jiptables -A INPUT -p tcp –dport 80 -j ACCEPT  O5 U& \  t8 h0 x" E
#允许FTP服务的21和20端口
4 n6 n* N( s! Fiptables -A INPUT -p tcp –dport 21 -j ACCEPT) E% t. X! V& a* v
iptables -A INPUT -p tcp –dport 20 -j ACCEPT/ S: z0 R( {8 y9 `& `- \
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
# I" w; Y) k& S' m( L- c$ g#禁止其他未允许的规则访问
8 {; v% {, x1 T& ziptables -A INPUT -j REJECT# @  S6 t/ G( b: b9 ~6 E
iptables -A FORWARD -j REJECT
7 L& x& O' _. \4 u, z
" e2 a9 K/ e. ^  }4、屏蔽IP1 q7 |# R" I; z1 ?
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。" X! U  w( U$ I, g5 ?
#屏蔽单个IP的命令是
+ S! F- J, u  ?! Liptables -I INPUT -s 123.45.6.7 -j DROP+ @7 U. g$ N& g0 |$ H8 w( k
#封整个段即从123.0.0.1到123.255.255.254的命令
9 C8 G9 K; O- C8 R4 [* f' Niptables -I INPUT -s 123.0.0.0/8 -j DROP1 `2 n# F: [. ]4 [
#封IP段即从123.45.0.1到123.45.255.254的命令- Q! L3 ]: W! `* L" J" K: M
iptables -I INPUT -s 124.45.0.0/16 -j DROP
, d, P) d0 K  c4 V/ q #封IP段即从123.45.6.1到123.45.6.254的命令是6 D; L! S7 q: O4 w* H  H6 D! U
iptables -I INPUT -s 123.45.6.0/24 -j DROP
0 i! v+ x8 |5 w( z- f: r9 y! z# _0 b8 b3 I9 o; L. l" t- K2 T* o
4、查看已添加的iptables规则/ T1 U( P5 E3 |" S$ ?
iptables -L -n" Y. I$ K; D& G& y
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数& P, S/ Q0 g: X( s% W& i
x:在 v 的基础上,禁止自动单位换算(K、M)! L% U0 q: M4 S) c: D7 E% }
n:只显示IP地址和端口号,不将ip解析为域名
) {+ X, E6 y  d  P' k5 D1 y' E0 l" N: E5 y
5、删除已添加的iptables规则4 m- D# f% i2 L$ X
将所有iptables以序号标记显示,执行:
2 ?5 n+ d& ~; S5 Kiptables -L -n –line-numbers0 @% U& W$ j7 t7 I" m
比如要删除INPUT里序号为1的规则,执行:
2 z8 z8 r4 v9 i* w% Yiptables -D INPUT 19 x: A0 [$ F( n' G" x4 q
4 v) e1 l( o* y: g* A1 b
6、iptables的开机启动及规则保存
6 |$ w2 F; F6 q: k/ p/ A8 fchkconfig –level 345 iptables on2 j4 E" {$ y: _# X* W( M
CentOS上可以执行:service iptables save保存规则
/ W- u) O8 w+ g$ b% ulinux下使用iptables封ip段的一些常见命令:& N1 M. [' i# T1 `- r% a2 u
封单个IP的命令是:' K/ D3 x6 {. j) m( i, V( h0 h6 o: d2 G
iptables -I INPUT -s 211.1.0.0 -j DROP
0 B) x' T; ?- ?5 {' i封IP段的命令是:/ P. H# s- z. v& k7 h, l
iptables -I INPUT -s 211.1.0.0/16 -j DROP
! }  q: S( G0 `6 q iptables -I INPUT -s 211.2.0.0/16 -j DROP
% z; N. m, Q% n  }2 ] iptables -I INPUT -s 211.3.0.0/16 -j DROP
1 v4 `8 A3 [& x& {
- V6 B' ~# q1 p  U封整个段的命令是:
  }8 }& l" ]$ b" g$ j  ]/ miptables -I INPUT -s 211.0.0.0/8 -j DROP
  j' Q2 r8 @" }2 d9 Y6 a) p4 U2 d$ p; B; u1 f
封几个段的命令是:
0 e% L" {' K! f) h8 m( eiptables -I INPUT -s 61.37.80.0/24 -j DROP# a1 }" e$ \  f1 M# a* K
iptables -I INPUT -s 61.37.81.0/24 -j DROP
. q" {7 N9 G5 ~
' ?) @$ Y2 [1 m; q8 J解封的话:$ _5 J0 M) `0 w3 q
iptables -D INPUT -s IP地址 -j REJECT$ ?6 q9 |4 z' D3 c3 ?# t& z
iptables -F 全清掉了
9 _6 C7 p  E' S7 _' ]2 \" ~! a, {9 i5 ]# h; g6 m
关闭: /etc/rc.d/init.d/iptables stop
* z: f3 M; N7 u( y( X2 y2 Q启动: /etc/rc.d/init.d/iptables start- T7 y& z. K- G" `6 R& T5 m. |; I
重启: /etc/rc.d/init.d/iptables restart
- [. Z3 B1 P% g5 ^
) Q' y3 t5 H4 S4 B' V) |1、重启后生效0 v4 Y4 o2 h6 S- [, B" |
开启:chkconfig iptables on
) t! @# \2 V, c" x3 T! C5 A3 j关闭:chkconfig iptables off
# I/ v/ J4 ]8 Y 2、即时生效,重启后失效
1 |: Z6 }7 J2 k2 M% I8 \2 h! b, A 开启:service iptables start
+ u+ B8 R  N( y, U  I/ {2 T/ N关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-5 08:04 , Processed in 0.087888 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表