找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12026|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
; n$ c9 U2 q& @1 ?2 ECentOS执行:yum install iptables9 v! [1 F& h9 n' H3 R9 h% y, B
Debian/Ubuntu执行:apt-get install iptables2 A+ _2 x5 Z# c
3 C8 W9 s  T; t# h8 u( L0 V9 x
2、清除已有iptables规则
4 q! b+ p4 Y( K/ S2 niptables -F
' m8 w5 s$ A" G" H iptables -X# t6 i  M9 o; M: p8 `7 q
iptables -Z
7 v$ ^. t+ l" Z8 ]2 \: K
$ ^" r, r3 w7 ~. O3、开放指定的端口0 z$ T3 p5 f+ z" S) |
#允许本地回环接口(即运行本机访问本机)
9 Q: [+ D. J% X1 t& S4 yiptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
) q& i# P5 z+ c/ R # 允许已建立的或相关连的通行
6 n, M* W( |, b9 |iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
0 e" y  p/ i  I( j #允许所有本机向外的访问) a3 D/ V3 \# N/ \
iptables -A OUTPUT -j ACCEPT
5 M1 j7 Y: Y8 _# l5 ^1 L # 允许访问22端口1 U5 U5 n0 Y& z: }7 R
iptables -A INPUT -p tcp –dport 22 -j ACCEPT  f, P( r6 P0 a( D! d
#允许访问80端口. i' s: E8 d3 M; m6 j, m
iptables -A INPUT -p tcp –dport 80 -j ACCEPT3 z' d- s6 k3 S( u/ P: x
#允许FTP服务的21和20端口3 X9 t) R2 J5 k1 p* ^1 c+ V
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
$ f% P) O6 }8 w' \ iptables -A INPUT -p tcp –dport 20 -j ACCEPT' ]( O7 R/ A+ X
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
2 A3 j6 k$ g- W& q#禁止其他未允许的规则访问+ |& J4 s  j+ ^- Q4 {) b& A, @
iptables -A INPUT -j REJECT" `* W* g/ N, j1 E7 [5 Z
iptables -A FORWARD -j REJECT* ]1 B! j7 i+ g  t/ F- c

8 y7 t% v/ w4 ^+ I4、屏蔽IP! a$ Q1 [% t$ k* g7 C
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
8 W$ e3 w# v0 k4 x+ E#屏蔽单个IP的命令是
: A1 T+ b" c6 [0 Xiptables -I INPUT -s 123.45.6.7 -j DROP
% ?: ~( r7 W2 p #封整个段即从123.0.0.1到123.255.255.254的命令
* N. w$ v, p* l% P) J4 H# Q( Jiptables -I INPUT -s 123.0.0.0/8 -j DROP
' k% ?9 b3 r. C) E" w' L+ p8 [ #封IP段即从123.45.0.1到123.45.255.254的命令
* M( {4 E0 Q- E# N' n! H+ o( K0 wiptables -I INPUT -s 124.45.0.0/16 -j DROP( W/ g* m' }; O# x( W
#封IP段即从123.45.6.1到123.45.6.254的命令是% H% e# m  a; m& K4 S' r
iptables -I INPUT -s 123.45.6.0/24 -j DROP
! @( I2 x9 ?8 W" c( F# ?7 z: W# j/ S& ~9 H# A
4、查看已添加的iptables规则
2 v) E# s& s! @5 ?iptables -L -n
7 Z! T7 t. y7 x+ ^5 S. [+ a& ? v:显示详细信息,包括每条规则的匹配包数量和匹配字节数. s6 x* D: I* ~6 E4 U% e- w
x:在 v 的基础上,禁止自动单位换算(K、M)' w$ z  r, e; d  `7 {# @+ x6 j
n:只显示IP地址和端口号,不将ip解析为域名( ?7 }3 x% o3 A& U! N

2 G1 d% M# C. U* m- J' r* J- ?9 D5、删除已添加的iptables规则
  W; a! \' v* } 将所有iptables以序号标记显示,执行:! r0 K- j/ H) j8 c/ b: @, Y  m! A% j
iptables -L -n –line-numbers
; @8 y8 e5 F) N1 r. ?, a0 g比如要删除INPUT里序号为1的规则,执行:
, s4 f; n; o+ F: Y& z5 P! Liptables -D INPUT 1, y3 k3 |( n% C4 G3 O+ Z
9 `1 B& M/ ~! [+ B# W
6、iptables的开机启动及规则保存9 t$ W+ z' Z# N5 Z5 ?, V( \! m" c3 q
chkconfig –level 345 iptables on" g! v+ e- l* G& _
CentOS上可以执行:service iptables save保存规则6 J# ]' R6 s: ~4 P
linux下使用iptables封ip段的一些常见命令:
( H5 [) H3 _3 t* S 封单个IP的命令是:
1 o* u3 E" J; |9 w7 Q* q/ Ziptables -I INPUT -s 211.1.0.0 -j DROP
1 H; B2 Q- n5 o封IP段的命令是:
) D) P6 C2 E7 C5 ?$ Z2 niptables -I INPUT -s 211.1.0.0/16 -j DROP6 R9 }& f+ P! D9 Q$ v8 d$ Z
iptables -I INPUT -s 211.2.0.0/16 -j DROP7 Z+ Q. A1 h, U2 _
iptables -I INPUT -s 211.3.0.0/16 -j DROP4 _  O/ R: H7 v5 @# _) [$ {" q

8 N: l; n, L9 P$ L. b封整个段的命令是:. B' [9 K: {* z' `/ y0 b6 g8 i
iptables -I INPUT -s 211.0.0.0/8 -j DROP
% J4 Q# r/ S  |$ S& T. `5 }. M1 _
封几个段的命令是:8 i$ h/ b" M+ B) y
iptables -I INPUT -s 61.37.80.0/24 -j DROP( M2 _, e  J9 L4 t
iptables -I INPUT -s 61.37.81.0/24 -j DROP" k# H9 u2 O4 e" z
9 D" X8 t' @( @3 H" P0 F
解封的话:7 K0 E* |  T4 D, P; ?9 R/ P) B
iptables -D INPUT -s IP地址 -j REJECT5 J9 m! u# [& c7 l. \$ l
iptables -F 全清掉了
+ b, v% H3 L  W- Z: E! c- V7 \7 b4 Q3 f' s+ C
关闭: /etc/rc.d/init.d/iptables stop* X; l4 d: K4 e$ O$ B
启动: /etc/rc.d/init.d/iptables start
/ ]1 l+ u4 d: i7 i重启: /etc/rc.d/init.d/iptables restart. I; x: z/ P* v* |& z
, H" t6 w  P3 `, \7 D. ~( y+ k
1、重启后生效
& E; z( n; _0 B) K" D! ~/ M; k8 g 开启:chkconfig iptables on' L# j+ J0 ~6 e6 `3 I) c
关闭:chkconfig iptables off9 [0 @" r" I7 x
2、即时生效,重启后失效8 |) Q5 K* E& j: c
开启:service iptables start9 o2 ~1 t. c- b- I  T! S' F
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-4 07:27 , Processed in 0.090721 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表