找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11697|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙: X# c8 V9 f  }
CentOS执行:yum install iptables3 R! x* W. ^5 l1 H
Debian/Ubuntu执行:apt-get install iptables
% H* r8 c) Y" y% ]' r, L, _5 Q( N0 D7 B; J+ q5 a
2、清除已有iptables规则
* [+ u7 K+ R! Y/ l' s- Niptables -F
$ T7 z) Z3 @  T iptables -X
5 T  E/ U' B# E( A! q' y iptables -Z% C' J8 x0 @6 A' [6 w5 W
3 Y) V3 i$ s0 B1 l) H% j- x
3、开放指定的端口
5 |" ~6 ^+ K9 q8 l#允许本地回环接口(即运行本机访问本机)
9 e  {$ n- O# piptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT* e; x- t# r; W  L( T
# 允许已建立的或相关连的通行% ?: D; X) ~+ Z1 P; N. Z
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT6 P6 v1 B( c0 ^- k( V! F2 G
#允许所有本机向外的访问
* K7 I# J9 _4 u4 W4 X2 ~/ C& W  Qiptables -A OUTPUT -j ACCEPT
* e  s: {# i: P! E, x8 B- u3 N! ` # 允许访问22端口
" K8 L/ X/ Y- \/ y0 giptables -A INPUT -p tcp –dport 22 -j ACCEPT3 Y( B* c& r* ?
#允许访问80端口/ j' k" D0 i1 W' a
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
  W& Y6 s! j; Q7 c #允许FTP服务的21和20端口; n% n- ^4 B% h3 S! Y7 V
iptables -A INPUT -p tcp –dport 21 -j ACCEPT$ T" a6 `* S' o& l- F. h% e; b
iptables -A INPUT -p tcp –dport 20 -j ACCEPT5 E' J4 R! w8 E, Z1 i% p  L0 R
#如果有其他端口的话,规则也类似,稍微修改上述语句就行" X( M' r( i2 \
#禁止其他未允许的规则访问1 a2 g' B* o( Q8 b6 r) s
iptables -A INPUT -j REJECT+ U9 ~8 g3 X" d9 X/ f/ F
iptables -A FORWARD -j REJECT
9 d9 n3 w* F- o. a) N0 W" y2 j+ ?
# S1 R7 ~( H. j7 S: R4、屏蔽IP
( w8 Q9 c& X( @ #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
) h) F% T, I- L" F; U* @#屏蔽单个IP的命令是2 o) S$ g- [/ |0 I
iptables -I INPUT -s 123.45.6.7 -j DROP1 K, q# x& l2 h* ]0 r
#封整个段即从123.0.0.1到123.255.255.254的命令
0 X: S/ _5 D, u4 K5 j. W3 siptables -I INPUT -s 123.0.0.0/8 -j DROP
- L& ~9 v. `: }( A1 U: a #封IP段即从123.45.0.1到123.45.255.254的命令
& |$ Z6 I* r- R+ e0 Y6 e# Liptables -I INPUT -s 124.45.0.0/16 -j DROP: L( G" \2 t, \1 o  ~! w: l* O
#封IP段即从123.45.6.1到123.45.6.254的命令是1 a' H9 d* z( c) O# K/ w
iptables -I INPUT -s 123.45.6.0/24 -j DROP
; O5 U2 {0 T, K0 F
- s% Z0 ~/ }8 T3 K, M- w. Y4、查看已添加的iptables规则
/ [4 Q, \9 E& D. qiptables -L -n
; C7 v# q, G2 m- R v:显示详细信息,包括每条规则的匹配包数量和匹配字节数: w9 z( r* ?2 E/ |% }! C
x:在 v 的基础上,禁止自动单位换算(K、M)
0 R3 H: q2 E4 I0 bn:只显示IP地址和端口号,不将ip解析为域名
1 T6 U/ M$ ?' O* D* k2 f) W/ _3 l
, K$ h1 Z4 h, ]% U5、删除已添加的iptables规则
2 Q- Z. X2 ^; c, W 将所有iptables以序号标记显示,执行:9 C  E; m2 |7 I2 d6 R
iptables -L -n –line-numbers
+ Y  I( r3 h8 ], ?比如要删除INPUT里序号为1的规则,执行:- p* ]$ Y% Y6 A" u& {" y
iptables -D INPUT 1  o. A; l! e/ p; j4 A0 h% k

+ z' V5 P) h+ ~+ ^) s& e/ s6、iptables的开机启动及规则保存3 j; @4 f5 R% t# u) t) K3 k$ A
chkconfig –level 345 iptables on
6 F2 ]4 v( t. t% E$ I- M CentOS上可以执行:service iptables save保存规则
- a- J# w4 G3 x/ Blinux下使用iptables封ip段的一些常见命令:
' x! w4 [3 d0 z8 Y 封单个IP的命令是:
+ K, ?9 w0 M, M; T2 ~( eiptables -I INPUT -s 211.1.0.0 -j DROP
  u$ T1 K6 u+ m: }! ]2 h封IP段的命令是:
8 W; f: [7 U; m8 p  ~3 g8 e4 Giptables -I INPUT -s 211.1.0.0/16 -j DROP. a  y* @6 I. o. g) Y# g
iptables -I INPUT -s 211.2.0.0/16 -j DROP8 h* Y6 n0 d. s
iptables -I INPUT -s 211.3.0.0/16 -j DROP
% \, g4 t" j$ i; b; {& ?! p, ]3 c% l2 Y; q) k* f& k' _
封整个段的命令是:5 X* F. N1 R- T
iptables -I INPUT -s 211.0.0.0/8 -j DROP* \% l: a1 ^% c& L0 l, Z. y
9 r  l' ?2 a6 m" d' m$ _7 k2 b
封几个段的命令是:3 S+ K" h6 b7 h( C1 B
iptables -I INPUT -s 61.37.80.0/24 -j DROP
: R5 ?) u& S* P5 T* I& Q iptables -I INPUT -s 61.37.81.0/24 -j DROP: r" k6 c" N2 ^
( t2 ]" E2 d0 f$ m; n# j1 E6 [
解封的话:
# _. b: M& G/ O9 W; W# }& j) jiptables -D INPUT -s IP地址 -j REJECT
3 x4 X) g( y. b; a iptables -F 全清掉了
( I/ |* z; J3 s% [0 S+ \
1 L6 Y0 B& Q6 P6 ]& S" Y关闭: /etc/rc.d/init.d/iptables stop
4 p8 |8 S& m$ J+ j启动: /etc/rc.d/init.d/iptables start# c' P8 a" t/ D3 d. j
重启: /etc/rc.d/init.d/iptables restart
+ g1 K$ @5 V, ~! x$ L, {( ]
* N8 T, C7 |( l: w1、重启后生效0 j5 \+ w9 s( C- [$ \; B2 x) W, d, s
开启:chkconfig iptables on
; f0 A1 f/ D* _1 S关闭:chkconfig iptables off
9 U5 H( {0 t/ i; B. x' X' G 2、即时生效,重启后失效
' @5 n/ Q- F' k5 J" n 开启:service iptables start
' }6 x, {2 f, ^: k" D- d7 S3 b4 O. U关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-22 14:51 , Processed in 0.083361 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表