找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 11795|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙7 W1 [2 A% Y+ H. m
CentOS执行:yum install iptables
& M( }* V" X7 z Debian/Ubuntu执行:apt-get install iptables
% d& \& u9 O8 n! B" g4 w! s
( n1 d7 s% }' }  ]9 q2、清除已有iptables规则  g( `3 e+ }7 ?. S
iptables -F# L1 g* ^/ [$ P, a% [9 D* S7 f
iptables -X
: D/ U3 b2 y/ [; u6 I; _8 o5 K iptables -Z( `5 x& E% R/ ?9 Z+ \- ^
: C* b6 c; ~0 F* ?0 H
3、开放指定的端口
$ b$ x# a0 ?# P) p* p9 `#允许本地回环接口(即运行本机访问本机)
% v" s  s9 R9 u8 niptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
, X# q) V0 F4 W/ c4 D4 X4 U # 允许已建立的或相关连的通行4 ]9 a: Z5 h6 E  s" t9 g1 z6 B
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT3 h& g6 T0 D9 t0 K9 b+ b0 a8 f& J
#允许所有本机向外的访问) C( F3 x; ?# u, O. p( v
iptables -A OUTPUT -j ACCEPT2 G, b# M* U7 m+ c  e
# 允许访问22端口8 ]) {2 c# X% ]7 G0 H" n2 i& d
iptables -A INPUT -p tcp –dport 22 -j ACCEPT8 }1 `% m2 r- K
#允许访问80端口/ j. Z  T1 \8 O- ~3 e6 |) }3 g
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
" ~; g( ?7 c+ G' f$ B9 P #允许FTP服务的21和20端口
) X6 \  F7 N2 y+ k8 l( p; Fiptables -A INPUT -p tcp –dport 21 -j ACCEPT$ E8 k2 r0 k: \5 N. i
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
* h: K; c( e' n #如果有其他端口的话,规则也类似,稍微修改上述语句就行
! W8 V: v8 i+ t" j2 ~+ U# z#禁止其他未允许的规则访问
$ \* u" y8 o/ Oiptables -A INPUT -j REJECT8 J% p) v+ ~: G' k  _" @7 F) L, _+ ?
iptables -A FORWARD -j REJECT
5 J; |. i: E6 A9 E9 r/ U! w5 l7 s+ x/ |4 O1 K. }6 u* O
4、屏蔽IP
% L2 C' V! Q9 S6 \ #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。9 Z' W" t& \8 o3 n& `) D
#屏蔽单个IP的命令是
+ \" B( M# Q5 t9 O' u: eiptables -I INPUT -s 123.45.6.7 -j DROP
- T1 _. A1 V5 a( @: _) z& ^# W* U #封整个段即从123.0.0.1到123.255.255.254的命令( h) u- [8 u! l; [: @
iptables -I INPUT -s 123.0.0.0/8 -j DROP' Q" R9 |; @* s2 Q8 _1 X3 L0 k8 ~
#封IP段即从123.45.0.1到123.45.255.254的命令( s$ t$ g+ L5 U" R
iptables -I INPUT -s 124.45.0.0/16 -j DROP7 W  {/ O$ |# M# D5 \: |
#封IP段即从123.45.6.1到123.45.6.254的命令是* F* ?. g! T9 Q
iptables -I INPUT -s 123.45.6.0/24 -j DROP/ k* R: }9 ^2 x+ U; E. l
5 [# x; B/ v) N1 |6 P1 R! d$ Y
4、查看已添加的iptables规则7 }( T- ?' e3 `' ?7 `9 X; |
iptables -L -n- Z, P8 M7 m$ I# Z0 a) }% B
v:显示详细信息,包括每条规则的匹配包数量和匹配字节数
" s5 ]: s- c; h! Dx:在 v 的基础上,禁止自动单位换算(K、M)  g: R8 @6 h" g( I& ?) N
n:只显示IP地址和端口号,不将ip解析为域名* N2 Y8 N4 c7 a  P7 c; v, z& S

; B5 ]2 o) l$ n) r5、删除已添加的iptables规则
; m+ V5 {. z+ U! M1 s& j 将所有iptables以序号标记显示,执行:
% a( c5 x" C* liptables -L -n –line-numbers
) U& f( N) M5 i; w$ U* ~2 s比如要删除INPUT里序号为1的规则,执行:. V, Y8 ?" ^2 r: S5 ^( J- S
iptables -D INPUT 1
( C0 Z; ]2 U) t; u5 j; k; ?9 M/ B8 F! }* g* }8 c3 e2 B% l
6、iptables的开机启动及规则保存. Z) _9 x) C; r% {" c  a
chkconfig –level 345 iptables on
. z/ y, {& D7 @! i  l" b CentOS上可以执行:service iptables save保存规则$ c9 p) n; I3 G: `, i6 n# d
linux下使用iptables封ip段的一些常见命令:* H: i+ Z; a/ D
封单个IP的命令是:2 ?4 d* a% B2 g
iptables -I INPUT -s 211.1.0.0 -j DROP
* M# j% p+ J" d+ q  N. a' r. h; i封IP段的命令是:
8 x+ b0 X4 Z/ \1 {2 V9 D7 Z* N- Tiptables -I INPUT -s 211.1.0.0/16 -j DROP/ M5 H* y2 e9 n, [; U; `4 S0 J! A
iptables -I INPUT -s 211.2.0.0/16 -j DROP, k" j0 Y7 F2 ^' t6 X& m7 ~9 |
iptables -I INPUT -s 211.3.0.0/16 -j DROP
: r2 z4 _) N; X6 W" h. L
; j5 J+ E. l; n封整个段的命令是:
& s# v) a! Y+ v: x% t( fiptables -I INPUT -s 211.0.0.0/8 -j DROP1 V9 N. [) ^. m, t$ W( k2 `3 h  h

& [/ `6 C: X! y$ O& z封几个段的命令是:: v1 r/ S/ x- ^7 J
iptables -I INPUT -s 61.37.80.0/24 -j DROP
; L% K4 v' H$ `3 T% o  Q& { iptables -I INPUT -s 61.37.81.0/24 -j DROP
! S9 u: X% t( L+ S- k; s) [& B& q0 Y0 b( _. Z. k8 R
解封的话:6 k6 V/ s, a9 e5 y
iptables -D INPUT -s IP地址 -j REJECT
' c" C* S4 z9 R8 m- M) b1 ` iptables -F 全清掉了+ s" X: c3 B3 r( q$ j- f
0 d1 j% F( ~7 D
关闭: /etc/rc.d/init.d/iptables stop
# W# M; {. |: J9 U& N启动: /etc/rc.d/init.d/iptables start2 z6 l2 f$ \2 _
重启: /etc/rc.d/init.d/iptables restart, [( ^0 p  n5 x, r2 d

$ r& Y6 Z; r7 j& o( c; k1、重启后生效4 i* u4 [7 ~- l) J5 q
开启:chkconfig iptables on
8 q( M' C. b  O) y3 }" r# W1 U/ A关闭:chkconfig iptables off
  u0 ~' X9 w  `# R 2、即时生效,重启后失效+ ?( S7 _0 w  ^9 K6 x: \  ~
开启:service iptables start! j' e1 _+ e: \/ g
关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-8-6 02:48 , Processed in 0.074370 second(s), 23 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表