找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11843|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙8 t& n) e" n* [" l
CentOS执行:yum install iptables
7 Y$ s1 I! k' S* F0 ?' I Debian/Ubuntu执行:apt-get install iptables/ Y# z& x0 A1 b
. O" \4 k0 V5 M9 _5 z
2、清除已有iptables规则
& C1 W7 ?  [" O. m& }& @iptables -F6 t. ]: h9 e- r" b! h' w4 Z
iptables -X7 }# @3 Y4 T0 u' B
iptables -Z
( C# g1 l/ f& @: p$ M! q2 J
9 C4 E0 `- l1 }8 Q* m9 a$ V3、开放指定的端口2 E8 i0 r0 p0 D4 u
#允许本地回环接口(即运行本机访问本机)
- S5 `. T/ _2 _3 [; V4 U: }iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT% [" i3 S( r9 S
# 允许已建立的或相关连的通行6 x' b8 r# L" }+ B1 L0 a* Q
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT% j1 s4 ?3 D. p/ N3 o$ z1 U) e
#允许所有本机向外的访问
$ p, z3 k7 K7 p; s1 wiptables -A OUTPUT -j ACCEPT
, ^" m' q8 S( n* n) w# I # 允许访问22端口$ x( j- R- J. o! e( ^
iptables -A INPUT -p tcp –dport 22 -j ACCEPT$ Z& c0 K9 ~8 B- R+ g  q$ M
#允许访问80端口
1 Z5 W7 D1 S' g' c! C3 G- piptables -A INPUT -p tcp –dport 80 -j ACCEPT
( x" D( A: O" T( c #允许FTP服务的21和20端口0 ^9 J: k' V1 Y4 o+ _4 X
iptables -A INPUT -p tcp –dport 21 -j ACCEPT. h7 ^' P2 g. Y" W2 J9 Z: F
iptables -A INPUT -p tcp –dport 20 -j ACCEPT3 Q6 |% k  q0 {$ b! y% ?6 n) w
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
/ S9 F2 V- ]/ Q8 i2 u#禁止其他未允许的规则访问
6 T$ w( G9 R) g' P4 Fiptables -A INPUT -j REJECT
, p5 R7 U' J  N2 Y7 I/ a iptables -A FORWARD -j REJECT# t" E, }6 I- ?1 [0 [" U" @2 H' U, u

% |6 E0 n+ G% O6 ?0 p! `$ d4、屏蔽IP
. ?% e3 l% x2 J3 m  y0 ~8 o& M3 f #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。- o" y7 b5 J9 b" C; J7 v
#屏蔽单个IP的命令是; A. p4 ]/ p% H0 W7 ?! c' ?
iptables -I INPUT -s 123.45.6.7 -j DROP
2 d- a1 g0 y7 t2 }9 ~ #封整个段即从123.0.0.1到123.255.255.254的命令6 O1 b2 U' T6 {2 O
iptables -I INPUT -s 123.0.0.0/8 -j DROP
( `* L3 ]( r2 x+ L- M #封IP段即从123.45.0.1到123.45.255.254的命令
# g7 h) m  Z8 V, `0 yiptables -I INPUT -s 124.45.0.0/16 -j DROP
5 a  H% w- e( w" e( G/ w+ } #封IP段即从123.45.6.1到123.45.6.254的命令是
0 L0 ]5 r0 Y2 [' P$ q3 xiptables -I INPUT -s 123.45.6.0/24 -j DROP2 y  o% L3 x- Q4 w) E

2 f( L& f* @! ~1 h7 g: v4 R, d4、查看已添加的iptables规则
# }, F5 e. c! }0 x5 ~iptables -L -n
# d  j1 \7 U& e. f& Z v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
) R( {" j7 T7 z( ax:在 v 的基础上,禁止自动单位换算(K、M)
0 P8 B& k$ q# W6 un:只显示IP地址和端口号,不将ip解析为域名% w# _+ u) j, H7 o" W

# H- w/ Y, T1 `& e* j2 t1 X% }5、删除已添加的iptables规则6 ]1 {  x% H% X) D, V# r- w" c
将所有iptables以序号标记显示,执行:
; H0 \6 T  W& f2 {2 ]iptables -L -n –line-numbers" E: p* `" w8 c# Q& o  [0 e
比如要删除INPUT里序号为1的规则,执行:
& m, ^& V$ T- k5 E, [iptables -D INPUT 1
& `2 p# I- U/ z. D7 G/ _0 S5 }. d5 w6 L, e
6、iptables的开机启动及规则保存+ G- U: ~; q' w0 w0 }( j# |
chkconfig –level 345 iptables on
. V; v: Z) Y9 k0 M CentOS上可以执行:service iptables save保存规则
$ B1 V' l) h2 x' K3 rlinux下使用iptables封ip段的一些常见命令:( s3 t% P; r$ r. n* g6 I6 F
封单个IP的命令是:1 U, ^& @9 t* C- G
iptables -I INPUT -s 211.1.0.0 -j DROP5 x& n/ b% `) u  @3 R: n2 W1 Z
封IP段的命令是:0 U+ _) o. G, \$ D, X3 n9 U# _
iptables -I INPUT -s 211.1.0.0/16 -j DROP
: E* X8 H$ @/ b+ b5 R  l6 ~ iptables -I INPUT -s 211.2.0.0/16 -j DROP7 R% V8 L5 z9 i
iptables -I INPUT -s 211.3.0.0/16 -j DROP- X3 c% C# {+ H9 I8 o

3 R$ h! |7 D: g封整个段的命令是:
+ m( s4 Z) c: Kiptables -I INPUT -s 211.0.0.0/8 -j DROP6 P7 p% ], \4 P

; F, }/ ?/ i# Z9 O2 B4 l  Q( O封几个段的命令是:; J0 r6 e% r- T3 H. `
iptables -I INPUT -s 61.37.80.0/24 -j DROP+ R( V% o1 X+ [. Y
iptables -I INPUT -s 61.37.81.0/24 -j DROP
! L. ]  }: P/ x$ [$ Y3 |) f/ B
- b8 d2 j8 a9 N解封的话:6 _8 I  q+ [) z! d6 f" ]2 d
iptables -D INPUT -s IP地址 -j REJECT
0 Y1 g$ H- K5 [# M7 u, D' C iptables -F 全清掉了. x. |( i& ^# }8 Z8 i8 P# {3 V* [
) `, I; \1 l% ^$ J* p9 Z  Q% i
关闭: /etc/rc.d/init.d/iptables stop) C5 t! O3 n" f$ z3 H! k) a
启动: /etc/rc.d/init.d/iptables start' n6 y. I, g: a
重启: /etc/rc.d/init.d/iptables restart) E: S% o  O1 T

  L* X8 D' s; [5 f0 u8 k7 x1、重启后生效( R: W+ m, r. J& F$ S6 |# J
开启:chkconfig iptables on( |8 I5 s+ d2 v1 `, v0 B$ P. _& X
关闭:chkconfig iptables off
) ?) l; J9 L5 ^+ l' { 2、即时生效,重启后失效( O# x: z/ s9 T- g# N# Z
开启:service iptables start
3 D! |; v& N# W* i7 K5 Z关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-12 13:04 , Processed in 0.080518 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表