找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12228|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
5 O: h, n! E. S% l/ l# d" i* lCentOS执行:yum install iptables
* g0 B7 r: Z+ E9 K: o Debian/Ubuntu执行:apt-get install iptables
1 p( b& z8 H2 J7 a# I% e4 q& N
" s. G7 u+ f  G/ P" D. L9 v2、清除已有iptables规则
1 E5 T/ ^+ D! ?1 o$ e' q3 Q) wiptables -F
! Y! A4 W- I0 Z2 _2 w" ? iptables -X
3 @( p# I+ ^- j$ Y iptables -Z( q4 i) \" W: \' }! z6 C

; V, G( W1 ]0 K8 ^3、开放指定的端口
/ f/ G. q1 W' D9 W, v$ E#允许本地回环接口(即运行本机访问本机)
* }. I. M  B% i0 Y! c3 Uiptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT/ }8 e0 X5 G" V$ g) Q' ]& N* K
# 允许已建立的或相关连的通行3 H9 i' N1 X! ]- c
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
4 r* m0 w) e& l3 N3 _ #允许所有本机向外的访问' r$ _5 E  ^1 [' l/ b0 U7 Z! U
iptables -A OUTPUT -j ACCEPT
) _' v  X% [% p" c; S( x! C # 允许访问22端口
) @7 s/ N2 \3 F+ giptables -A INPUT -p tcp –dport 22 -j ACCEPT
' C- p# y: k+ {4 r5 | #允许访问80端口
2 [. M$ V6 D, C; Qiptables -A INPUT -p tcp –dport 80 -j ACCEPT$ r* t1 d$ l+ k1 }
#允许FTP服务的21和20端口  S) D) X5 D5 @" J* n
iptables -A INPUT -p tcp –dport 21 -j ACCEPT/ ]2 X, b& j; d. {
iptables -A INPUT -p tcp –dport 20 -j ACCEPT3 }+ e+ o$ B" I
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
& n& x2 a# }% w7 q5 y0 x#禁止其他未允许的规则访问1 d$ O+ y. m' l
iptables -A INPUT -j REJECT
, ?& f5 v& n- x& S2 Y iptables -A FORWARD -j REJECT. W/ d8 p& J, c" G5 a5 z* {0 [
/ M- j( S7 b+ k( g$ d0 z, m& o! B: C
4、屏蔽IP
! W% i0 W9 e1 m) R #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。# P9 ]+ Z/ X' d
#屏蔽单个IP的命令是
3 S. @- o, H8 V' `6 P  X# \* Giptables -I INPUT -s 123.45.6.7 -j DROP
% L) T9 Z8 y  R7 s. D #封整个段即从123.0.0.1到123.255.255.254的命令0 D2 V" C: N" I
iptables -I INPUT -s 123.0.0.0/8 -j DROP
$ Q/ O, A8 q. m# d0 _ #封IP段即从123.45.0.1到123.45.255.254的命令
; K( m/ v) ~# _4 h. C* \# ^* ?iptables -I INPUT -s 124.45.0.0/16 -j DROP0 e: z" t/ w# ?9 V$ z
#封IP段即从123.45.6.1到123.45.6.254的命令是+ Q4 m5 E; D: n4 x/ l' a& n! H) ^
iptables -I INPUT -s 123.45.6.0/24 -j DROP% t( S6 c7 t! U# D: e

0 d1 K1 K& y) m" M  e8 D% H4、查看已添加的iptables规则# B) s/ m+ Q! U" V% T$ Y
iptables -L -n
) H. P/ @, X2 y+ S, f2 p/ v v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
% R& V! `8 P. q' D3 u2 D! `x:在 v 的基础上,禁止自动单位换算(K、M). a3 ~9 k5 M7 ?, u# j
n:只显示IP地址和端口号,不将ip解析为域名- g7 p4 j3 u: S: R* u1 \

5 b  Q# x1 _& @+ Q5、删除已添加的iptables规则
" p4 |3 I2 Y; z/ x 将所有iptables以序号标记显示,执行:
( f1 ]7 p7 N6 g# N, iiptables -L -n –line-numbers3 T. {( |4 n8 t  W
比如要删除INPUT里序号为1的规则,执行:
. f: f/ ?7 y4 Q/ B0 T2 m! tiptables -D INPUT 1
3 A+ a4 N# {# @- {  x1 k: ~- b1 `( U0 T1 t5 w
6、iptables的开机启动及规则保存& |  ]6 a! w9 d& x: a
chkconfig –level 345 iptables on
# }+ m% b; ?) ]; Q8 x% B CentOS上可以执行:service iptables save保存规则$ D' G- [1 Y0 T5 r5 b" J+ G. b
linux下使用iptables封ip段的一些常见命令:
, v8 H# F' ^( Q3 o7 ?% i- R7 [ 封单个IP的命令是:, U$ Q" M: T8 i* j6 ~/ d% [
iptables -I INPUT -s 211.1.0.0 -j DROP
8 d. a) A9 ~# @6 e' q& {* R. E封IP段的命令是:
; Q5 L  A1 h9 {" @2 viptables -I INPUT -s 211.1.0.0/16 -j DROP4 {% d2 i+ ]3 D5 t
iptables -I INPUT -s 211.2.0.0/16 -j DROP1 ^5 q- c1 V! e# q0 G9 D7 T
iptables -I INPUT -s 211.3.0.0/16 -j DROP  d2 e3 w: A3 [; k
+ n6 ?0 |# f$ A( g' w
封整个段的命令是:
8 L3 T+ a2 E$ C# J2 b+ Q' i7 kiptables -I INPUT -s 211.0.0.0/8 -j DROP8 p6 K+ C) C$ C6 {+ Y* O

, M! \8 f) z2 ]9 R+ h- ~封几个段的命令是:3 a9 J3 n! i  A1 i# ^
iptables -I INPUT -s 61.37.80.0/24 -j DROP. {8 ^2 E( N* }" U. I: D/ S% P
iptables -I INPUT -s 61.37.81.0/24 -j DROP! I% F7 Z/ A6 h+ H2 t$ M7 n$ n6 G( Y1 M
/ X+ c2 t! a; v) h6 ?. {
解封的话:9 A1 C1 @7 n1 X2 u) t0 ~
iptables -D INPUT -s IP地址 -j REJECT
2 u$ J5 y; O5 p5 s2 f: k iptables -F 全清掉了" b! r: h+ p3 |- H, z
7 s( f! y1 W( I9 n$ O) _
关闭: /etc/rc.d/init.d/iptables stop8 k# C0 D5 j( |9 V$ {7 e
启动: /etc/rc.d/init.d/iptables start
+ |0 j6 r( j& Z" y0 B重启: /etc/rc.d/init.d/iptables restart3 t  M0 o1 o% H/ @
0 i# p7 \- |5 n2 s& t
1、重启后生效. k5 A$ S, m4 H3 b# L- L9 ]( N* a
开启:chkconfig iptables on1 i% p5 t: Q4 D3 u/ ~: Y
关闭:chkconfig iptables off
# o5 k6 A0 h. X& U- b2 z 2、即时生效,重启后失效. b0 _& C& ^+ r# [8 [2 a$ P
开启:service iptables start
& q( `% m! T& e( c6 i关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-9-30 03:14 , Processed in 0.069867 second(s), 21 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表