找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11770|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
, K6 |5 |$ u2 Q3 n! e1 W( ~8 t+ cCentOS执行:yum install iptables+ N; r; h: R; ]2 a
Debian/Ubuntu执行:apt-get install iptables
! |+ a  m0 {8 c0 O. j: e1 w8 F
# ?9 g1 m' T5 N& L' I' z! S2、清除已有iptables规则
# E3 u  Z$ Q) N" x6 _  i* X+ [iptables -F
! T/ d0 G3 s  x2 W iptables -X  j8 _) p7 x. j- I
iptables -Z  Q& P$ u5 q, _4 @

3 s3 O! F9 ^: E3、开放指定的端口
. ?' v$ b; H3 D* A8 ]% d#允许本地回环接口(即运行本机访问本机)
, @2 {, U, h% \; }; _: tiptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT8 M# a) i; V' [! _
# 允许已建立的或相关连的通行
3 m3 N5 O, `( P6 w) i4 j% ?iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT; g  @5 c3 }- m2 T( d0 M# Y9 ]
#允许所有本机向外的访问, A1 M. ^" J) B3 c) {- l6 m
iptables -A OUTPUT -j ACCEPT2 d/ I* L" c2 N8 m$ O+ N
# 允许访问22端口
7 L7 G4 M9 B( l$ y: ~# Ziptables -A INPUT -p tcp –dport 22 -j ACCEPT3 g1 b& J8 }! ^' `# f
#允许访问80端口
+ s6 s5 p, v- l3 r9 o/ i) r/ fiptables -A INPUT -p tcp –dport 80 -j ACCEPT
( x$ f2 n, Y, n$ x5 m5 |, x4 N* n #允许FTP服务的21和20端口8 @! P' I! l, z6 }& j9 N# }
iptables -A INPUT -p tcp –dport 21 -j ACCEPT$ x3 ?2 U/ F- Z' |( H
iptables -A INPUT -p tcp –dport 20 -j ACCEPT9 ]7 h' W7 Z+ C. q* O
#如果有其他端口的话,规则也类似,稍微修改上述语句就行+ w( `) S* M3 `; @# A% ~; E
#禁止其他未允许的规则访问& U8 f' M6 D% v  V& A) L
iptables -A INPUT -j REJECT$ Q5 X9 h0 u4 ]
iptables -A FORWARD -j REJECT
, [+ L- J: A3 U) {4 w  c+ W+ ]& a+ V) }1 u8 e* m
4、屏蔽IP7 @  ~* Z$ _2 Z% h
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
* }- c! ^) Y  S  k; G#屏蔽单个IP的命令是
1 ?- B2 g. [5 x9 r# ]iptables -I INPUT -s 123.45.6.7 -j DROP. L- F- Y1 T; K( Z5 ?9 B" H7 g
#封整个段即从123.0.0.1到123.255.255.254的命令' a2 z8 ~1 }+ _$ X
iptables -I INPUT -s 123.0.0.0/8 -j DROP: n% j, H/ A% A
#封IP段即从123.45.0.1到123.45.255.254的命令. i/ ?! k+ p- M
iptables -I INPUT -s 124.45.0.0/16 -j DROP
& @9 m/ L0 q' y2 Y$ k7 k7 H- E, L* M #封IP段即从123.45.6.1到123.45.6.254的命令是
- U/ y1 M! ]; w  ^iptables -I INPUT -s 123.45.6.0/24 -j DROP
5 l; f' ^1 j" R' e
# n, T* \. Y, Z. K5 R+ _1 M* ?4、查看已添加的iptables规则
% V* I/ u; B; Q5 d- z" riptables -L -n/ b/ R7 g: }" b1 k
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
& L! T, n2 n% u% n& _x:在 v 的基础上,禁止自动单位换算(K、M)
3 K6 R8 D/ c; m' I7 l) G$ V; zn:只显示IP地址和端口号,不将ip解析为域名
3 h/ E' F9 c/ Y2 y& ]5 x* J/ {- k$ r
5、删除已添加的iptables规则3 A3 \8 B& ?" R  X
将所有iptables以序号标记显示,执行:
- ?1 ~. w: j2 n( l' ]! ~iptables -L -n –line-numbers
, U! g) b5 _# x. h) T+ m% u( i比如要删除INPUT里序号为1的规则,执行:- Q$ F8 n$ R; N0 J+ A8 R
iptables -D INPUT 1
8 }. n; i9 ?1 E1 z; U/ N% F) o3 s' I% @! }4 U3 y
6、iptables的开机启动及规则保存
& n* u0 a1 r( K8 m- }0 A3 fchkconfig –level 345 iptables on
9 q. h" f+ X$ y- X  E. X CentOS上可以执行:service iptables save保存规则
# s: [, g3 q: p5 ]9 Wlinux下使用iptables封ip段的一些常见命令:
& s. l9 C9 g* q4 i 封单个IP的命令是:( q( S3 I3 d4 ^  M2 J
iptables -I INPUT -s 211.1.0.0 -j DROP; P0 l1 [  ~2 C. _
封IP段的命令是:$ k) e2 C5 A6 r3 w# I
iptables -I INPUT -s 211.1.0.0/16 -j DROP
8 L) b+ U7 E1 N  K% C) x iptables -I INPUT -s 211.2.0.0/16 -j DROP
6 j! w& v8 c5 X2 |- a2 b& B% x  L iptables -I INPUT -s 211.3.0.0/16 -j DROP
/ l' u- U" d  _8 A8 f) n$ U; c
1 i4 X7 L, ]( [3 H封整个段的命令是:
7 L3 Q: ?8 k! t+ A: Miptables -I INPUT -s 211.0.0.0/8 -j DROP
  z- \1 o: S% n' G$ G5 N- @* i
* B/ O: o) _5 c& l$ v封几个段的命令是:7 s7 H$ c$ \# u
iptables -I INPUT -s 61.37.80.0/24 -j DROP+ {: q* ]: K! ~5 r
iptables -I INPUT -s 61.37.81.0/24 -j DROP' ^0 j* t4 a3 W

: ]. ^, V7 ^0 X1 o, k% b+ U解封的话:
: G; c! s5 T( X( \! niptables -D INPUT -s IP地址 -j REJECT
0 t. U2 d. P7 E7 N* T2 Y5 f# S iptables -F 全清掉了% j+ N1 c# z6 t

& V! |, s7 ]& I6 z2 q关闭: /etc/rc.d/init.d/iptables stop& R6 e" e& e2 Z1 K% ^' |( T' u
启动: /etc/rc.d/init.d/iptables start9 r. `6 |  s: O" }
重启: /etc/rc.d/init.d/iptables restart( o2 v$ _& Z0 M  _7 }0 h  m
4 u# l0 U) m& ^
1、重启后生效
5 q9 e* _# U* O) W: J1 d& O 开启:chkconfig iptables on
0 p5 S0 {1 b! l# ^: \( N关闭:chkconfig iptables off5 q$ _, z" M7 ^; p. o
2、即时生效,重启后失效
  c) X& J! `8 d4 r# k% X3 `0 Q9 f 开启:service iptables start% p2 j9 F4 H( U" j
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-3 01:14 , Processed in 0.068637 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表