找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11838|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
& h, @1 r) G$ h2 }/ F; ECentOS执行:yum install iptables
, p6 h5 y$ q; G7 Y9 O Debian/Ubuntu执行:apt-get install iptables0 _2 `/ T$ A" J
4 f$ g# l1 ~$ t. L8 p
2、清除已有iptables规则
) P4 u. I6 |/ R/ \" @" wiptables -F
& w6 k/ J& D* ?6 f. L& H4 p6 o iptables -X* ^+ f/ v# P0 s
iptables -Z1 r4 R) N+ x& W0 h3 q
$ y" f/ |( q* m! P9 \
3、开放指定的端口3 U! K% k$ |& P( m! b% N, G- Y
#允许本地回环接口(即运行本机访问本机)! T! ]. Z6 t$ i6 b
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT, b3 K7 B9 C' e5 ~) t# C' t1 }8 O
# 允许已建立的或相关连的通行
/ h, W. ?( {. I0 r; Giptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
/ k! m8 ]7 B- I5 f, w% z #允许所有本机向外的访问1 V4 W4 b0 U- {/ y' f  n
iptables -A OUTPUT -j ACCEPT9 Z9 p+ s! ]7 _6 T
# 允许访问22端口2 ]  S1 z7 U6 P9 _, h! L
iptables -A INPUT -p tcp –dport 22 -j ACCEPT- o1 s' [( o: x  h6 ?
#允许访问80端口
+ O4 ~" Z; a9 W* h! Z2 W. biptables -A INPUT -p tcp –dport 80 -j ACCEPT6 u  \: u8 D- t" I6 g& }
#允许FTP服务的21和20端口1 u% e$ k% K* ^$ V6 A/ J
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
  t+ `; A: L; s& V iptables -A INPUT -p tcp –dport 20 -j ACCEPT
2 o/ d5 I- g% I5 }0 u4 } #如果有其他端口的话,规则也类似,稍微修改上述语句就行) k6 u1 Q9 H0 L
#禁止其他未允许的规则访问
( R2 }" U% r& D+ b# riptables -A INPUT -j REJECT9 j0 ^9 N  w8 f1 ~) W. [
iptables -A FORWARD -j REJECT
8 o# j0 v8 U/ {% q5 H) g" X0 z: N
$ G1 e, H$ Q; K( y' D- b4、屏蔽IP
/ O" O' b% l. h* \( P8 a: r+ } #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。7 |- X1 @" N# `- y' i
#屏蔽单个IP的命令是6 L" d% C! [' x4 C2 h0 A4 }. v" ~" f
iptables -I INPUT -s 123.45.6.7 -j DROP
( R0 j- f/ n$ x1 u& f; Y$ y  d3 v #封整个段即从123.0.0.1到123.255.255.254的命令
2 |& {0 U* y! `' ]. Siptables -I INPUT -s 123.0.0.0/8 -j DROP
9 q6 k. v4 K3 R! q9 S- Q9 f #封IP段即从123.45.0.1到123.45.255.254的命令
' w8 g8 Q: w9 t3 _! C$ i* o( ~iptables -I INPUT -s 124.45.0.0/16 -j DROP
! b. Y$ D- m8 F# L8 N8 l& Y% A" } #封IP段即从123.45.6.1到123.45.6.254的命令是! p+ ?( }+ }5 @: W5 E% I, w, `% M
iptables -I INPUT -s 123.45.6.0/24 -j DROP# s2 b1 \5 Y8 [( {" g+ A

+ I- Y, c0 I. S) Z4、查看已添加的iptables规则
. f$ v5 Q: D3 S. L) F- [% q; c+ G9 C' |iptables -L -n
( e/ a2 `7 J( f+ m! ^ v:显示详细信息,包括每条规则的匹配包数量和匹配字节数6 N- f  b5 T( o% {, P6 i
x:在 v 的基础上,禁止自动单位换算(K、M)2 ?/ v3 }) g. D3 ]" p3 g) j; X' W
n:只显示IP地址和端口号,不将ip解析为域名
$ r8 F8 S$ n9 L5 T+ V8 ?" R6 b2 g5 f6 p. c" o2 U! {
5、删除已添加的iptables规则
+ g- X& s+ T8 f* h 将所有iptables以序号标记显示,执行:
4 l- O! i' f5 \8 ^4 _1 _5 w: S, uiptables -L -n –line-numbers6 X. E' h6 ?1 f5 |& X
比如要删除INPUT里序号为1的规则,执行:/ Z) p/ W. N4 f! k
iptables -D INPUT 1, m% o+ `9 k" E2 k9 |* i
% Y8 o3 z' B/ @! I0 r3 W+ ?
6、iptables的开机启动及规则保存
" P8 l* l9 P: v5 Nchkconfig –level 345 iptables on
7 M; z7 q' I' Y0 { CentOS上可以执行:service iptables save保存规则& |; {- V" g$ y6 C
linux下使用iptables封ip段的一些常见命令:) D$ d! E, u! X  T
封单个IP的命令是:: i1 [: v0 v9 ^) `4 A2 l
iptables -I INPUT -s 211.1.0.0 -j DROP
6 D" j4 W, u1 |. C* x# o封IP段的命令是:
% B, J, J5 Q( U5 Hiptables -I INPUT -s 211.1.0.0/16 -j DROP
6 v- U+ I5 i* I* _' M- p; f iptables -I INPUT -s 211.2.0.0/16 -j DROP( B3 D8 a4 c1 |- ~- {0 Y
iptables -I INPUT -s 211.3.0.0/16 -j DROP2 }" L1 W7 S  \& p5 c9 u) R6 M

: g* o% d9 G; M  R$ i封整个段的命令是:2 n4 y7 G) D4 q, Z4 E
iptables -I INPUT -s 211.0.0.0/8 -j DROP
) P5 D3 H! E: Y/ V9 P0 K, Q/ d$ r' I$ F7 a% H* @4 s' @
封几个段的命令是:
  G# z/ R. ?. Q* U* Qiptables -I INPUT -s 61.37.80.0/24 -j DROP
* X: J5 k/ e: X iptables -I INPUT -s 61.37.81.0/24 -j DROP
: x" p4 I( A, e  Z
' H2 p2 V1 H* ]2 J' L* f4 L解封的话:5 K8 y$ d1 Z8 {# d. ]2 j5 I4 X: J
iptables -D INPUT -s IP地址 -j REJECT
9 u* h$ S0 r+ e" b  U6 t iptables -F 全清掉了
) g: V1 C  u) P' \
4 g$ V# S7 g8 Z- C关闭: /etc/rc.d/init.d/iptables stop- C" n  _- C  p+ a" J! E1 R
启动: /etc/rc.d/init.d/iptables start
% f& d' H0 s8 @" p- D( A重启: /etc/rc.d/init.d/iptables restart% _2 N7 g7 y; H, b
* G; h2 ^* {. l  E
1、重启后生效
7 w, Y5 `. A! v5 \8 {& k 开启:chkconfig iptables on; _( y0 q& P) ]! p
关闭:chkconfig iptables off3 [% T0 ^: f' F; `, Q
2、即时生效,重启后失效
6 S! _5 \  _# O# i2 p/ U 开启:service iptables start$ r7 h; e% T3 R) b7 I' k% u
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-11 11:24 , Processed in 0.086397 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表