找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11831|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
0 f+ H( Y6 s. }6 j1 M' aCentOS执行:yum install iptables
1 Q' S: s/ C: J5 H  { Debian/Ubuntu执行:apt-get install iptables
" |3 V% I8 t9 `. @0 h! Z6 [7 X
( W& y; n8 V' C2、清除已有iptables规则
/ m& F6 q; V/ y8 S* jiptables -F) x  n7 j! @7 z: Z7 X; n5 ?& `
iptables -X
/ e9 E4 z, {# y3 J iptables -Z
* }: e% C  i  x5 N+ W" y/ s. [/ y/ ]' f
3、开放指定的端口0 N, L, d( O  E8 c# q' T
#允许本地回环接口(即运行本机访问本机)# `  M9 m# l6 e! B3 }1 `+ E
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
; |% k* L# L) E7 _! m  l* e # 允许已建立的或相关连的通行8 C' G9 L) V8 y8 s
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
" `  N5 _  t0 K #允许所有本机向外的访问: J" Q* F4 t, F' E- n; b- Z* \* c
iptables -A OUTPUT -j ACCEPT
5 i' i  Y" ?* y: Z # 允许访问22端口% x5 w7 D% Z2 |: T! y/ H7 H
iptables -A INPUT -p tcp –dport 22 -j ACCEPT. v4 o- A1 ?8 T" e, d
#允许访问80端口/ K; y# o& R6 y% M2 ]: N, U! Y: B
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
# t+ {$ B, Y$ n* a6 t' f$ B4 i #允许FTP服务的21和20端口5 M1 O8 v# P; [  x0 B2 h
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
, t0 T9 f- k2 u: y3 c5 z- U iptables -A INPUT -p tcp –dport 20 -j ACCEPT
# z4 d" [) F2 D( I, \' ~ #如果有其他端口的话,规则也类似,稍微修改上述语句就行- N% C& ~0 r2 i
#禁止其他未允许的规则访问
5 A& P& z1 E5 i% C# c6 Wiptables -A INPUT -j REJECT/ ?. W- w% z" [3 ]& r0 O. T1 u
iptables -A FORWARD -j REJECT
+ n  P% B- h5 i# L. V7 i: J# O; W& X# T4 @8 F
4、屏蔽IP
6 @9 m/ N6 F7 R) N+ d #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。* r+ X( J) H9 j) n
#屏蔽单个IP的命令是0 ]3 }& g9 G$ }/ T8 S) A
iptables -I INPUT -s 123.45.6.7 -j DROP
5 q- F8 |) B% _ #封整个段即从123.0.0.1到123.255.255.254的命令
. g5 }* s) |& M" I) Xiptables -I INPUT -s 123.0.0.0/8 -j DROP
( A3 r; L* c* @2 { #封IP段即从123.45.0.1到123.45.255.254的命令
- Z, S7 S( O: C% n7 E- y! i. G+ xiptables -I INPUT -s 124.45.0.0/16 -j DROP
  R! F1 a5 y  R6 w #封IP段即从123.45.6.1到123.45.6.254的命令是
% E, _: t8 O) O2 ]' h; ^: `iptables -I INPUT -s 123.45.6.0/24 -j DROP, o, ~$ {9 Y3 T2 C

+ y* h$ l6 c% ]4 x. q4、查看已添加的iptables规则1 w: L1 k3 k  u, Q' I1 O& ~
iptables -L -n4 K4 W- L0 ]6 p
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
- W- x; N: }, Q+ A9 I+ b! v' S5 Ix:在 v 的基础上,禁止自动单位换算(K、M)+ ~" I" y3 B3 G! n
n:只显示IP地址和端口号,不将ip解析为域名4 F1 u: V# H  i

+ k/ }' a& g  @' p# K5、删除已添加的iptables规则: \- j' }' d  M* s# L+ v
将所有iptables以序号标记显示,执行:
/ l; S+ X' J$ ~& L) D* |& F! wiptables -L -n –line-numbers
2 [8 F8 m0 W+ {比如要删除INPUT里序号为1的规则,执行:
- c# y/ j5 z# J; H* E; ciptables -D INPUT 1
* m; v8 T9 i9 m. ?
' R, Q. `5 M! X% |+ Z: S6、iptables的开机启动及规则保存$ _: L# G# d: t9 ^# s
chkconfig –level 345 iptables on
3 d* D% Q- q$ d( j6 \6 Z) z; w! s CentOS上可以执行:service iptables save保存规则8 C, t1 p, a7 D8 k3 g
linux下使用iptables封ip段的一些常见命令:
' @5 D: @5 @) b1 a8 l) T3 E 封单个IP的命令是:/ ]  p' C# P* f7 }1 M
iptables -I INPUT -s 211.1.0.0 -j DROP
3 w$ @. f( |' N. {. R, E* N封IP段的命令是:8 n& k& l- q2 i+ P( R( Q8 ~- D) q
iptables -I INPUT -s 211.1.0.0/16 -j DROP
/ R' s- T) O. [9 q iptables -I INPUT -s 211.2.0.0/16 -j DROP
& f/ _- ~: Z5 W) f0 U! }- R7 y iptables -I INPUT -s 211.3.0.0/16 -j DROP
5 g0 m. Y9 }" ^1 M# z; |( p! y1 R; ^/ ~' ~# |0 j" Y
封整个段的命令是:1 W, L$ H2 L$ {! K
iptables -I INPUT -s 211.0.0.0/8 -j DROP
9 K% |) S4 Z  Y5 K! M3 d3 A, c9 h+ x  T& e: [% p  j9 G
封几个段的命令是:: F& C! l5 [4 Q. m
iptables -I INPUT -s 61.37.80.0/24 -j DROP( W7 ]6 D- r9 T5 G9 a+ T
iptables -I INPUT -s 61.37.81.0/24 -j DROP3 d9 D: _# |* J$ q

) ]. r0 ]$ P  D# A解封的话:* E8 d& g' u* G+ z2 t! P
iptables -D INPUT -s IP地址 -j REJECT
  T5 J1 H+ g& N9 T iptables -F 全清掉了) r7 z( }5 w1 e2 o) L
0 `0 y' q& b/ V+ E) v
关闭: /etc/rc.d/init.d/iptables stop2 a, }" x* [% O- [) a& p2 w1 w
启动: /etc/rc.d/init.d/iptables start' X/ U! W$ k- ^; p# c( o
重启: /etc/rc.d/init.d/iptables restart
% A3 C; x2 \# N, W% {# e) o1 Q% J4 i: P5 D$ C4 B( ]+ M( U
1、重启后生效/ j, t! h6 Y0 S4 e: x  d
开启:chkconfig iptables on
8 `; s; h+ h$ A" p9 k4 r+ o关闭:chkconfig iptables off
% n9 F' h, m( x% T 2、即时生效,重启后失效" P* c% V( S% F- Z- J7 B0 h
开启:service iptables start* Z# q: B0 d/ h, ?5 }
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-10 10:29 , Processed in 0.082388 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表