找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11819|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
6 P: P7 U/ s8 I8 b# tCentOS执行:yum install iptables
# f$ r9 E" w  R Debian/Ubuntu执行:apt-get install iptables
) {1 |0 `+ \6 s# |# \  h# F' E
" i" ]' j; B5 c6 K! u2、清除已有iptables规则9 a" N0 |+ I6 X. I
iptables -F
* V$ C8 }' i3 T0 T9 j. F iptables -X' d3 o$ k. v4 p+ _  P
iptables -Z$ |( _- F- r5 k. ?+ J5 ]

2 u8 |" S. {% |3、开放指定的端口
" R$ V4 F/ g. S, E' X; _& l  V#允许本地回环接口(即运行本机访问本机)5 c0 p# p; ]; T: @
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
: _2 p; U$ q4 S& I5 j, {0 C5 A # 允许已建立的或相关连的通行
0 Y0 w% U9 x" R4 s/ i/ Eiptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT) ~) }( E9 d% C! V" M( Z
#允许所有本机向外的访问0 J/ _$ z" n- ?
iptables -A OUTPUT -j ACCEPT
* V4 c: H  V/ W # 允许访问22端口, x/ h& d# v; W; D/ ~
iptables -A INPUT -p tcp –dport 22 -j ACCEPT  y* ~, g3 S- e
#允许访问80端口
1 M! p8 g# ^; U. p' Uiptables -A INPUT -p tcp –dport 80 -j ACCEPT
& C  v% T/ c( t/ M  B/ s: z% S #允许FTP服务的21和20端口
& f9 s8 g' t0 a" }9 o4 R$ T8 Wiptables -A INPUT -p tcp –dport 21 -j ACCEPT
4 t2 Y, w5 p2 Q+ X# K iptables -A INPUT -p tcp –dport 20 -j ACCEPT, x% @) h% t  [  p: w
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
3 f5 n9 z$ R' ~( \3 ]8 C( b0 u9 g% c9 f#禁止其他未允许的规则访问
3 ?# R' V: Y' ~. G$ Piptables -A INPUT -j REJECT; F  s# ], M, d( M' T! n
iptables -A FORWARD -j REJECT
) Y4 {) ~) G: n/ o7 g
9 N, h* u$ `9 o5 Q3 S& ~4、屏蔽IP1 n6 @3 h3 b( b7 _2 A& p9 `
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。& Q' f7 _: k8 K( ~
#屏蔽单个IP的命令是
- m$ F* r) a: @! p7 O6 _. }( ^/ Miptables -I INPUT -s 123.45.6.7 -j DROP! g) D, ~5 @% w1 |: g- {" G
#封整个段即从123.0.0.1到123.255.255.254的命令
4 g" n, r8 O. D. J/ G, N7 w  e* Niptables -I INPUT -s 123.0.0.0/8 -j DROP
  @+ l' H, l. t5 S2 ]% L #封IP段即从123.45.0.1到123.45.255.254的命令
0 G1 f6 w5 e& f8 m" Q" Viptables -I INPUT -s 124.45.0.0/16 -j DROP
, B5 I4 G+ t9 S/ h# r+ C( x7 h #封IP段即从123.45.6.1到123.45.6.254的命令是2 g+ d& K' J7 s' _1 j/ \
iptables -I INPUT -s 123.45.6.0/24 -j DROP
) g7 K9 S5 ~! X( e% y
) _5 n6 k1 q  |" r: ~- @+ e4、查看已添加的iptables规则) k  S) @9 z  v9 y" f7 a; r0 y$ N; z
iptables -L -n
- [5 ~- j! F9 b8 N8 N) v; _ v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
0 w$ Y1 f% _7 _! _0 G% _x:在 v 的基础上,禁止自动单位换算(K、M)
8 J; H8 U. S0 k3 @n:只显示IP地址和端口号,不将ip解析为域名; ~, q6 }0 H% t: H

. O0 E9 @( k: f; F! e4 k8 ?/ B5、删除已添加的iptables规则
8 K/ f8 w+ ?+ W+ Z& k 将所有iptables以序号标记显示,执行:
& \% P  T2 {4 j+ Piptables -L -n –line-numbers6 Q# e' _5 e! o6 p
比如要删除INPUT里序号为1的规则,执行:
- J* M$ V9 c! f/ Z4 Niptables -D INPUT 1
7 B+ S& L* s" F
( g% k; a* v# U6、iptables的开机启动及规则保存2 a9 ?6 k1 O8 [8 b1 h# G
chkconfig –level 345 iptables on
( `, L4 \5 q2 d5 I8 j CentOS上可以执行:service iptables save保存规则7 D9 t2 c" h* Y/ |
linux下使用iptables封ip段的一些常见命令:
# @) `3 r( c4 y  x 封单个IP的命令是:
! I! W0 C8 `3 f9 J3 R. A" ?iptables -I INPUT -s 211.1.0.0 -j DROP
3 K, M5 |# W* Y: \, }' b  U0 H封IP段的命令是:
+ d0 h. b% m. c$ `- Eiptables -I INPUT -s 211.1.0.0/16 -j DROP
1 M( ]! U3 N. g# c1 {" x- j2 R% s iptables -I INPUT -s 211.2.0.0/16 -j DROP
7 p" r: `6 @6 w; j9 c# O2 h iptables -I INPUT -s 211.3.0.0/16 -j DROP0 K1 p5 o6 `& C4 a( g
8 h1 Y; [" n" V3 b! _
封整个段的命令是:
- [& _, x# n" c- C5 N/ B- _; yiptables -I INPUT -s 211.0.0.0/8 -j DROP
% G$ w& q( Z: y7 L. X
3 G7 `- I  m3 T- q( F( i! J+ r封几个段的命令是:
5 X4 \, Z7 S7 {5 riptables -I INPUT -s 61.37.80.0/24 -j DROP- Z& E8 Z/ }' k1 l, @2 F; y6 B
iptables -I INPUT -s 61.37.81.0/24 -j DROP1 }+ ^$ R, Q& a) I
, K! h% q2 u. W% I+ i7 @
解封的话:
$ u0 P& L' H) u# p0 E$ e6 M- Wiptables -D INPUT -s IP地址 -j REJECT
+ Q+ u6 b# T  S5 V iptables -F 全清掉了: ~4 K' J; j+ G0 ]! U& \

0 B6 \; |2 s, [/ Y- u关闭: /etc/rc.d/init.d/iptables stop9 ^; T/ F9 M2 w# N2 b
启动: /etc/rc.d/init.d/iptables start  H% s3 U0 p3 v% ?
重启: /etc/rc.d/init.d/iptables restart" |$ N' t, S4 f

) ~; F! m' ]* J/ c. \1、重启后生效: |% `! c/ a; w9 `8 {
开启:chkconfig iptables on' r) v6 {# v& F4 O! N. S/ l
关闭:chkconfig iptables off& ?& y  v% n% N6 c6 {
2、即时生效,重启后失效
, s6 x9 N; ]* @5 B, }$ U 开启:service iptables start
+ h' ]4 _9 O0 y* U' H  N5 x关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-9 06:54 , Processed in 0.073170 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表