找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11868|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙: Q( b9 ^+ \- s) ?6 i8 G
CentOS执行:yum install iptables
+ _" C% }: |5 ~/ m, u Debian/Ubuntu执行:apt-get install iptables
5 R& f; d! v# Q. m7 V
9 O! m3 X8 J$ M# `  ]/ U3 [2、清除已有iptables规则% O6 ~+ l" I( e- v
iptables -F8 M" z- p9 p- o$ b
iptables -X! B3 ]9 X5 ]& [- A
iptables -Z) F5 w) L5 d! z- ?7 G; s) w
2 l! Q. {( E, l
3、开放指定的端口3 ?+ J/ E! f3 u) b6 \
#允许本地回环接口(即运行本机访问本机)
, N/ \9 i" W% Miptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT6 M0 I( _: E. [2 p6 \7 w1 m
# 允许已建立的或相关连的通行- X" t7 d3 ]7 d. _
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT8 U( T. U6 I) P8 t
#允许所有本机向外的访问$ {0 X+ u  r) _
iptables -A OUTPUT -j ACCEPT
# `% z% K7 }9 f8 J: f # 允许访问22端口
8 O! {7 r5 E) g2 jiptables -A INPUT -p tcp –dport 22 -j ACCEPT
) ]& ~* S0 U- L. _! u7 D+ ?4 x #允许访问80端口
$ e8 w4 B7 F0 q& L: K0 Ziptables -A INPUT -p tcp –dport 80 -j ACCEPT
/ X0 j0 r9 [" J# i' S9 m #允许FTP服务的21和20端口
) ?, Z% J1 A2 W, w( niptables -A INPUT -p tcp –dport 21 -j ACCEPT+ D8 m; b& D# I: F; Y; C9 N" h
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
$ R5 P. H7 L1 N: y7 K- ? #如果有其他端口的话,规则也类似,稍微修改上述语句就行
0 t/ s; N, j3 B1 B; \+ a- r7 S0 M#禁止其他未允许的规则访问5 R9 I+ L5 u* S
iptables -A INPUT -j REJECT9 z2 b) s) O& u2 e/ h
iptables -A FORWARD -j REJECT
' h9 x# ?! \' j5 P( t3 [& W: o# r! X% A  b1 {5 N7 v! K
4、屏蔽IP
- [; q7 E, s8 ~ #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。
9 Y4 l5 U0 X" v9 m+ b3 Q#屏蔽单个IP的命令是: G. n2 j2 D4 {+ l
iptables -I INPUT -s 123.45.6.7 -j DROP
8 x+ ^3 R( h3 b #封整个段即从123.0.0.1到123.255.255.254的命令
3 k; b1 W- ^8 Biptables -I INPUT -s 123.0.0.0/8 -j DROP4 K' ~# [2 I/ J7 O( L0 l% {
#封IP段即从123.45.0.1到123.45.255.254的命令
: Z) I6 b0 h: X) Hiptables -I INPUT -s 124.45.0.0/16 -j DROP
3 F! E5 x) p9 G- K7 I9 q$ @ #封IP段即从123.45.6.1到123.45.6.254的命令是! W( {; e; J7 B7 f+ Y+ c, e
iptables -I INPUT -s 123.45.6.0/24 -j DROP
) z: `: ]3 M6 V* C. S- H3 d7 `
8 T+ y4 m  [: }# S4、查看已添加的iptables规则5 z7 T1 v9 p/ H4 U- @, k
iptables -L -n
/ @! n/ n0 w8 m& u1 v1 r9 H# d v:显示详细信息,包括每条规则的匹配包数量和匹配字节数  v: Y7 q: |# H5 f8 [7 r5 g
x:在 v 的基础上,禁止自动单位换算(K、M)
+ r" z( ?( M) s3 in:只显示IP地址和端口号,不将ip解析为域名+ I3 \) X$ i* I' H6 Q% z

* T% X' I" {2 t: ?5、删除已添加的iptables规则
2 X# K+ B$ I' @, v$ L; x0 t 将所有iptables以序号标记显示,执行:
( \& V- v: w! q* Y# B4 w: Oiptables -L -n –line-numbers
* W0 j5 X4 ?% Y, t( f  T比如要删除INPUT里序号为1的规则,执行:
2 G+ @. Y2 I% a# F0 wiptables -D INPUT 1
5 H3 o5 o  {. c- M0 c
  H" ~. w8 Q: q5 i& x- S, |) d) V6、iptables的开机启动及规则保存
" a4 z+ c; G8 }- g7 b3 A+ a. l( O! B( nchkconfig –level 345 iptables on( b8 q/ t3 W* }8 B
CentOS上可以执行:service iptables save保存规则$ D' I- f5 H$ p; J# d8 v
linux下使用iptables封ip段的一些常见命令:
: A1 w: @& g* q+ o! e- i- u+ s2 M5 h: ^ 封单个IP的命令是:: @" I# @# U+ |* M
iptables -I INPUT -s 211.1.0.0 -j DROP
; \/ W5 b; ^8 t/ k# Z" P8 j封IP段的命令是:! ?0 x$ I* s1 {! y, x
iptables -I INPUT -s 211.1.0.0/16 -j DROP6 j5 m9 V+ f, r% {5 Q4 c  B
iptables -I INPUT -s 211.2.0.0/16 -j DROP
- @2 f* }0 h; }" q; d0 ~ iptables -I INPUT -s 211.3.0.0/16 -j DROP" E( u0 ^1 e  s
+ \9 s& X9 V2 O9 f
封整个段的命令是:
/ K  x9 c9 [6 R+ B6 l7 w% Q( Iiptables -I INPUT -s 211.0.0.0/8 -j DROP* ^) L+ F3 H5 p! m1 L* _6 p

! w, J4 G- F/ u) k' L6 W8 a( `* |封几个段的命令是:
) X! o4 H& C/ y0 k+ siptables -I INPUT -s 61.37.80.0/24 -j DROP
& N3 q! ?7 U: y/ `4 O$ ?9 P1 X* P iptables -I INPUT -s 61.37.81.0/24 -j DROP0 Z$ s# w- R* ?  j% }
& b! E5 s+ Q8 ~2 l. o7 O
解封的话:
3 k5 g7 w4 l/ x5 s6 Y2 eiptables -D INPUT -s IP地址 -j REJECT
% H( ^- v+ B- g iptables -F 全清掉了
+ \2 h0 [& }/ \; Y
6 ?$ \9 Z2 t+ x- @' K关闭: /etc/rc.d/init.d/iptables stop0 w, I& h6 H6 X+ o1 b
启动: /etc/rc.d/init.d/iptables start5 @1 ~9 K0 R  _6 m+ H  w" @7 k
重启: /etc/rc.d/init.d/iptables restart# s, e7 X; \# e% q( \8 W

3 K* n# Y/ w7 Z( c0 v3 ^& `1、重启后生效, E. J3 b6 ?3 {- V' l$ i/ \
开启:chkconfig iptables on
8 D4 [" `- ~6 h- D5 k% T/ A% M/ D关闭:chkconfig iptables off7 t6 I5 D; ~! ~$ @! t2 }! L0 e
2、即时生效,重启后失效  }% j; T3 L7 C. J1 d9 X! B4 {8 h
开启:service iptables start
& K/ r% A$ t7 w' _关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-15 07:02 , Processed in 0.048581 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表