找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11712|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙
6 Y9 Z) Z* u5 S- Q" T$ }: ~CentOS执行:yum install iptables
- h. w$ k# D$ y) p5 z0 s Debian/Ubuntu执行:apt-get install iptables* G3 k$ s( o6 V" p

% g" G2 O% q' z4 @' x2、清除已有iptables规则% A  w$ z! s" K  A
iptables -F
: L( R4 A' B/ m8 R& ?! h iptables -X
# J& P: M1 a8 t2 K0 S iptables -Z
% v- y- j: @9 O6 _$ q9 [( J
$ a$ V4 k7 \  I6 E3、开放指定的端口
- A' u: c, A. B#允许本地回环接口(即运行本机访问本机)6 h- Z4 J3 N6 {( G) ^; C! d
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
: f1 Z0 f2 ?, h, u" M # 允许已建立的或相关连的通行3 m) c7 Q! d# Q) S7 Q8 T$ H
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
" ~/ `" w( w- O9 {* l! d6 X" y* ? #允许所有本机向外的访问
; ?' J3 d# t9 Q' `iptables -A OUTPUT -j ACCEPT
) |  R' _5 s! q0 @: i # 允许访问22端口( e" Q7 b+ u3 T: [
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
$ A* W2 Y3 {1 ]$ { #允许访问80端口0 j8 w  x+ I  O6 a4 U4 F3 L; ~4 J
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
) m: K6 r" r' t  [ #允许FTP服务的21和20端口4 \; A  R6 I: ~; y3 K
iptables -A INPUT -p tcp –dport 21 -j ACCEPT+ }1 V* \% i" `1 c, d5 ?
iptables -A INPUT -p tcp –dport 20 -j ACCEPT2 w; B8 n+ F. D" g% c3 [
#如果有其他端口的话,规则也类似,稍微修改上述语句就行' E* T$ n+ O8 a5 E, w! w
#禁止其他未允许的规则访问
9 v6 L& l7 f0 \4 g& G" n; miptables -A INPUT -j REJECT
' l$ F$ c. J$ H0 S) d( K iptables -A FORWARD -j REJECT
# `/ Y& F3 d7 Y. a" X6 ^5 S& c, P: K
4、屏蔽IP
# V; m6 V4 }% S% h' S0 u3 N #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。5 d# D4 P; y& |
#屏蔽单个IP的命令是
5 S. g; i  l# G# |& ciptables -I INPUT -s 123.45.6.7 -j DROP
- }7 s/ C' Z( `; H' |" T$ D #封整个段即从123.0.0.1到123.255.255.254的命令; D7 s- b2 ?# Q
iptables -I INPUT -s 123.0.0.0/8 -j DROP
* n& o) @% u' b9 L$ c0 u. N; S* e #封IP段即从123.45.0.1到123.45.255.254的命令( ]7 q6 Z7 I: n0 `6 r4 P
iptables -I INPUT -s 124.45.0.0/16 -j DROP
1 i) x4 X( Q6 t #封IP段即从123.45.6.1到123.45.6.254的命令是
/ O9 p8 t' d4 v" ~, siptables -I INPUT -s 123.45.6.0/24 -j DROP
+ B. j: ?8 k5 ?4 {1 Z5 }2 m) f" O% c% T6 l5 \0 n! V( r
4、查看已添加的iptables规则, |6 L4 S* ^3 E
iptables -L -n3 q4 c8 c, X' Y- I. n
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数; S$ s- O0 ]( T
x:在 v 的基础上,禁止自动单位换算(K、M)
. j2 w6 X6 V4 j9 v" rn:只显示IP地址和端口号,不将ip解析为域名3 u8 x( h4 Q: b" T  @
# @, s: j" C0 b2 x7 \8 b: s* ^7 @% E
5、删除已添加的iptables规则4 S$ s& q( U% m% q- R8 R
将所有iptables以序号标记显示,执行:  m% l2 F4 \# o' v. l, g1 m6 C2 w
iptables -L -n –line-numbers( C' z. g9 W5 i' z
比如要删除INPUT里序号为1的规则,执行:
9 D. A% q* L, m( T8 @4 niptables -D INPUT 1: g6 ?# `% R, ?' q5 m1 E9 @

) R) M3 q1 J- D# l2 S6、iptables的开机启动及规则保存0 \. W$ z  a3 x, {
chkconfig –level 345 iptables on
" @& ?1 O7 G: w/ _6 b5 \ CentOS上可以执行:service iptables save保存规则
1 q0 W7 e7 g, I) ^, ?2 }1 zlinux下使用iptables封ip段的一些常见命令:9 j  F* o% z; \' L8 ?- C
封单个IP的命令是:
# ~8 N2 V  D$ H2 uiptables -I INPUT -s 211.1.0.0 -j DROP
  o2 @+ t8 q6 c* n+ M" N封IP段的命令是:0 ]8 A- y) R# r/ I# z3 r
iptables -I INPUT -s 211.1.0.0/16 -j DROP5 ^  T* ^9 _  B5 i; d* `
iptables -I INPUT -s 211.2.0.0/16 -j DROP
: |) ]. j. L5 x$ W" B# d iptables -I INPUT -s 211.3.0.0/16 -j DROP" N: x* f! y* O# A& n
, c/ m, n' y$ q) \4 _- R
封整个段的命令是:* k8 B) g0 S8 r% a
iptables -I INPUT -s 211.0.0.0/8 -j DROP
8 u/ p# d  n- X( D' g3 f5 ^* j* n4 Q
封几个段的命令是:
# S( \, G# Q. n1 ^" v8 ^iptables -I INPUT -s 61.37.80.0/24 -j DROP2 H& h1 R( {$ u3 d
iptables -I INPUT -s 61.37.81.0/24 -j DROP" @5 D, W/ G) d1 M3 M% n8 Z4 H
4 |5 |! \) D: d
解封的话:* Q* Z2 a: a- C  n3 v% g+ Q
iptables -D INPUT -s IP地址 -j REJECT0 R- W' }) k  ^2 \5 g
iptables -F 全清掉了
5 M; u- i* {& y& E" i) Z2 Q2 a7 o: N: D" f3 {. Z
关闭: /etc/rc.d/init.d/iptables stop
9 W' g, T3 q5 G* N( \启动: /etc/rc.d/init.d/iptables start9 N# Z" a; _$ Q
重启: /etc/rc.d/init.d/iptables restart4 b8 Q9 X9 B3 j1 B
% L  n" V, V% o7 y2 ]8 X
1、重启后生效
8 G% z' g3 D8 e& ]- | 开启:chkconfig iptables on% X0 g3 V" C; j( U; E4 W
关闭:chkconfig iptables off
, r/ e7 g% p, z 2、即时生效,重启后失效; `. _) z$ x* }  A1 t7 n, g
开启:service iptables start1 G8 H7 b$ K) M2 T. }
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-7-25 18:00 , Processed in 0.066801 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表