找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12121|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
; u) y9 N5 x9 o( b: S- O) _CentOS执行:yum install iptables
# T+ R4 b! @, S& Y/ x Debian/Ubuntu执行:apt-get install iptables
! \3 b" _8 ?' i$ y9 X4 \( J, |) P+ c& a7 b
2、清除已有iptables规则
6 {( M6 F1 ]( A2 F7 Biptables -F, m/ N" o1 @4 Y3 A- T; R2 e; N( p' L4 W
iptables -X, t" y6 ^, n) a& h6 y
iptables -Z
- D, G# _: Z' r/ `
# Q" ]; i2 `# V. ^4 \/ F- L$ J8 P3、开放指定的端口5 J6 L1 v3 H7 E) ]' ?
#允许本地回环接口(即运行本机访问本机)4 D' Q2 r6 I+ P, ?* M9 u
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
  {* e( K& T! @7 d. M # 允许已建立的或相关连的通行( D, S7 R: c6 l9 V
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
9 ?) N# Q: h1 [4 e7 \4 {. q #允许所有本机向外的访问* x7 ^$ ^$ A" |4 a! m
iptables -A OUTPUT -j ACCEPT
' j5 d& G8 o/ _- `. s- X! k # 允许访问22端口- q) K5 v9 A. ~) a& `
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
+ h$ L3 P& p% j' Q #允许访问80端口
" X( q! d4 `6 i9 ^. Wiptables -A INPUT -p tcp –dport 80 -j ACCEPT: T( c- H* N& T2 _- b) M
#允许FTP服务的21和20端口
; G: v! z' B2 ~$ O6 Q* U' F5 q! u+ q3 iiptables -A INPUT -p tcp –dport 21 -j ACCEPT, `$ X0 T8 i' E9 c5 \9 q7 t
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
5 T7 `  F2 ^6 ]  F2 D5 c$ \% j #如果有其他端口的话,规则也类似,稍微修改上述语句就行
: O& x& c) m- `. b# I  z% |#禁止其他未允许的规则访问" U5 i1 H7 U' K0 E- g) ?: g) q
iptables -A INPUT -j REJECT
- r  y5 J+ }. Q/ l5 _0 `4 a iptables -A FORWARD -j REJECT8 v5 K  H$ s+ {' ~/ |
# l, k4 T" o3 v+ t) ]9 T( _
4、屏蔽IP
/ }$ Y: ]( S. {. d* t #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。& Q9 e. v  {9 a4 p6 U
#屏蔽单个IP的命令是
* f2 s3 P) v! |iptables -I INPUT -s 123.45.6.7 -j DROP- r2 `. P( ?* Y
#封整个段即从123.0.0.1到123.255.255.254的命令( J/ ^. u: V1 i1 Y/ n- a" ^
iptables -I INPUT -s 123.0.0.0/8 -j DROP- L) Q. k; d0 y* w
#封IP段即从123.45.0.1到123.45.255.254的命令8 O. x, X$ W/ i
iptables -I INPUT -s 124.45.0.0/16 -j DROP9 E- f2 X/ _- M$ e' ?
#封IP段即从123.45.6.1到123.45.6.254的命令是
9 k# p# J8 Z7 I# oiptables -I INPUT -s 123.45.6.0/24 -j DROP
2 a! P1 b& |0 U
( i( s6 c7 Y6 a* x3 N0 D1 A4、查看已添加的iptables规则$ V' W9 O  t/ t0 c7 J* b; b- V0 a
iptables -L -n* g, z) \0 Q4 T# P
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
3 l- p2 E+ h5 a; h" X2 fx:在 v 的基础上,禁止自动单位换算(K、M)
! `; \! }/ t* x% \/ ^4 Q+ e0 In:只显示IP地址和端口号,不将ip解析为域名, c/ m6 X6 |9 L( ^0 L
3 \" Z4 w1 M# F; V) a
5、删除已添加的iptables规则" u) M0 w1 _. q2 i% C$ M
将所有iptables以序号标记显示,执行:
+ p( t; }4 V9 oiptables -L -n –line-numbers" R2 o- i3 J! W7 }% a1 M
比如要删除INPUT里序号为1的规则,执行:: d( u' w2 j% Y0 u
iptables -D INPUT 1
5 |& I6 f$ s- P% h9 a9 }( d# q- t; a$ S1 N3 ]
6、iptables的开机启动及规则保存
; A1 [' Q1 u+ I" M  Pchkconfig –level 345 iptables on/ J; U4 L6 X4 k, t
CentOS上可以执行:service iptables save保存规则
; B, R/ g  k! O8 I; u" @linux下使用iptables封ip段的一些常见命令:
* ]0 O8 ]2 r1 ?  x9 G) T+ i 封单个IP的命令是:
, l+ H6 o$ {! siptables -I INPUT -s 211.1.0.0 -j DROP
7 Y: S2 H" P9 C4 y封IP段的命令是:
# C& p6 |4 m6 y7 r/ J7 m6 d6 \iptables -I INPUT -s 211.1.0.0/16 -j DROP8 B# |( h7 V* V' j) c
iptables -I INPUT -s 211.2.0.0/16 -j DROP
( B: m1 C' P2 i' h iptables -I INPUT -s 211.3.0.0/16 -j DROP
$ {1 ^2 U) w! `: c) @, ]1 s. s. D' L, ^3 M) m' l4 B# L" u1 b; E; W
封整个段的命令是:
" V7 {  O1 j0 h# D! hiptables -I INPUT -s 211.0.0.0/8 -j DROP
" r* P. e6 b) E( ~7 {' G# l% r% p/ K
封几个段的命令是:( {4 m, E# B9 j+ ~* P" |
iptables -I INPUT -s 61.37.80.0/24 -j DROP
) z& `) t3 F- A iptables -I INPUT -s 61.37.81.0/24 -j DROP
) \' f; I" ?* i
4 x# A6 H8 O. _+ o8 F. e解封的话:
* T' e9 g6 d5 g' liptables -D INPUT -s IP地址 -j REJECT5 Z" [9 s- M9 E5 p8 z% g
iptables -F 全清掉了! k0 r3 l2 \0 a; }& f- v

- z8 J. V6 T- i7 z关闭: /etc/rc.d/init.d/iptables stop
3 ?' f2 i$ {3 w! w( b8 o启动: /etc/rc.d/init.d/iptables start4 v! b7 r' r3 S2 J
重启: /etc/rc.d/init.d/iptables restart
- Q+ W( V; E+ t- ~4 y' V( k. W: X2 u) _5 Y4 Y6 q8 c8 K
1、重启后生效
- m% _3 ]; C9 \- T 开启:chkconfig iptables on; H) N5 [: ]7 o1 v/ i
关闭:chkconfig iptables off5 ], v$ |# W1 r3 \; x1 v7 z: s0 F
2、即时生效,重启后失效+ T  X4 J- V+ P2 {* V
开启:service iptables start
! I! d8 e1 y9 U关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-15 01:08 , Processed in 0.099359 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表