找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11949|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙& W8 Z  g" r4 k: F6 O9 j8 K. |
CentOS执行:yum install iptables
0 K6 Z2 ]& H% q Debian/Ubuntu执行:apt-get install iptables
7 U" |1 l1 [8 o" y" A0 z
4 C* z+ p0 H5 l0 I9 P* Z2、清除已有iptables规则
6 ^1 o8 u! B& V% kiptables -F: {0 w2 R/ |3 h" v
iptables -X
; Q; d0 {# K5 r8 R. w6 \3 l iptables -Z
9 g: L, W& k9 I; U2 _& ]; W
& Z+ k8 _2 n" I3、开放指定的端口0 N# w4 r  g7 B
#允许本地回环接口(即运行本机访问本机)
( q7 V0 A; [/ p7 ?/ n6 a; niptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT: u7 l' q. N9 e9 ?8 G
# 允许已建立的或相关连的通行6 m) ]: c/ h0 w6 Q. |
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
# a' V1 A- j0 E% }& z #允许所有本机向外的访问
' w$ `/ O: V6 Z- Jiptables -A OUTPUT -j ACCEPT
4 J' t5 N, `. u # 允许访问22端口# o; K: f$ ]# h
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
& S8 f8 M5 c; x+ F6 b7 } #允许访问80端口7 t, r1 }( p4 ~; \
iptables -A INPUT -p tcp –dport 80 -j ACCEPT0 ~+ k7 g" w" U. v
#允许FTP服务的21和20端口
2 A$ b% B/ ~) n; Kiptables -A INPUT -p tcp –dport 21 -j ACCEPT
4 t9 x! @3 t  o7 ?6 u iptables -A INPUT -p tcp –dport 20 -j ACCEPT: R6 a; X% [  }; ~1 B! k9 v2 D
#如果有其他端口的话,规则也类似,稍微修改上述语句就行
  }  A9 X0 h4 d. ]: V7 F1 j#禁止其他未允许的规则访问
; ?; C; n9 r" y8 jiptables -A INPUT -j REJECT
& q) Q, S+ X5 s iptables -A FORWARD -j REJECT9 p5 h5 }# W% R6 X/ J+ s

/ s, n8 P4 @" {- }; B: A: e4 C* y) x4、屏蔽IP8 J! e4 S0 g' r, }( d
#如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
/ V" h, x, H  U$ f" O4 d#屏蔽单个IP的命令是; H0 ~2 `' s4 v, ?
iptables -I INPUT -s 123.45.6.7 -j DROP+ L& R4 g8 t! H; Y, {4 s/ @0 v
#封整个段即从123.0.0.1到123.255.255.254的命令
' X5 M3 O1 E9 ?; E$ {  hiptables -I INPUT -s 123.0.0.0/8 -j DROP" A! r: U9 S( d+ R( r5 m- e
#封IP段即从123.45.0.1到123.45.255.254的命令3 p7 W4 D/ ~7 ]% \$ c6 F- ]- i; e( c7 x
iptables -I INPUT -s 124.45.0.0/16 -j DROP1 z( i9 W: ~# l1 v
#封IP段即从123.45.6.1到123.45.6.254的命令是/ C& f6 ^0 b; E7 `/ o" h4 H
iptables -I INPUT -s 123.45.6.0/24 -j DROP& O. ~; k( ?: E! _8 d% r. S
# C3 @4 J  H9 y& W9 A0 p% w; Q$ F
4、查看已添加的iptables规则
, _7 \9 B; i6 B- ]iptables -L -n, s9 q6 e$ {# T* Q4 _8 O6 Z: p
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
" D- s- w/ p5 i: Vx:在 v 的基础上,禁止自动单位换算(K、M)
1 m( \' Q' s" q8 kn:只显示IP地址和端口号,不将ip解析为域名
8 I! p. |" F! |6 V* ]  u' U& q! h/ @, a/ e0 \5 L/ K# l5 `
5、删除已添加的iptables规则2 Q# W" B  `0 T6 ^1 o( |
将所有iptables以序号标记显示,执行:) e5 R  G0 I* a" L( n' Q
iptables -L -n –line-numbers
1 h7 ]4 R# f, E* f6 Z比如要删除INPUT里序号为1的规则,执行:" I1 e' {1 o" v+ O0 n: _0 p% x7 ]- H
iptables -D INPUT 1
; d" J& i4 |6 E" e: a, a" ]7 }* ~# Y  v; b
6、iptables的开机启动及规则保存2 f. h0 {" V/ S; U+ G( Y: D0 R
chkconfig –level 345 iptables on
/ d* k1 J  c& b- J7 q5 M( s0 J$ E9 _ CentOS上可以执行:service iptables save保存规则
  L' `, T! d4 b  hlinux下使用iptables封ip段的一些常见命令:
  e' ?1 P1 I9 X0 e' N! \ 封单个IP的命令是:
2 A  x  p! z  S! kiptables -I INPUT -s 211.1.0.0 -j DROP
$ g; l- J9 Z, S" Z# ]: J封IP段的命令是:
! J0 S$ p/ T& V# l  K; z8 Uiptables -I INPUT -s 211.1.0.0/16 -j DROP
( r( l. @  n! y iptables -I INPUT -s 211.2.0.0/16 -j DROP
2 i+ F+ g: v7 J- n9 G iptables -I INPUT -s 211.3.0.0/16 -j DROP6 Z: N5 g) k( N9 P8 K/ u$ j
- W2 h* w- |- Z* E; K* D. d
封整个段的命令是:
/ D( A/ ]0 n1 O4 _iptables -I INPUT -s 211.0.0.0/8 -j DROP
3 E' _4 X, p/ Z8 Y; j! n) `6 E
4 |/ N3 l0 _$ D7 j封几个段的命令是:8 L$ W$ ]0 `4 _' l2 B
iptables -I INPUT -s 61.37.80.0/24 -j DROP% W: N, D! o8 {4 J1 X7 a, R
iptables -I INPUT -s 61.37.81.0/24 -j DROP
* |6 F0 l3 G& J
" a# q7 S* E  o+ R# ]解封的话:2 R3 a0 ^* ~5 l
iptables -D INPUT -s IP地址 -j REJECT
: e) V' Z; K% v9 v8 A2 c) x iptables -F 全清掉了
  u4 s/ k1 y6 ]4 o4 {; E! R7 Y  }& {, Z0 W  |# R# w0 g# ?  o
关闭: /etc/rc.d/init.d/iptables stop
& T- L' p& A0 F, F" W; w6 [- W. S启动: /etc/rc.d/init.d/iptables start
1 U& z, D4 x& [9 F6 I2 L' I$ R9 M重启: /etc/rc.d/init.d/iptables restart
9 b' g& z$ u6 L- {' Y) v' i+ d" J
1、重启后生效
" ~9 b) O, }9 O; c% ] 开启:chkconfig iptables on" i- I. k5 {! [9 w- I
关闭:chkconfig iptables off
& D7 v; C7 ?4 E, `. A; e' H4 b4 \ 2、即时生效,重启后失效
) B/ M* F0 |' ~! O' h9 N 开启:service iptables start
5 B: q) L2 a) o: @; \关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-23 21:07 , Processed in 0.571171 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表