找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 12257|回复: 0

iptables的各种用法,各种的实例!

[复制链接]
发表于 2013-3-13 22:30:40 | 显示全部楼层 |阅读模式
1、安装iptables防火墙- X5 B) v( w" M8 M$ \0 @
CentOS执行:yum install iptables4 G' z5 T3 `- n; c: y
Debian/Ubuntu执行:apt-get install iptables
$ S) Z8 o6 r, M7 G6 Z( |' Z. _  D( k
2、清除已有iptables规则3 b8 B& R1 L! y3 o
iptables -F
. w8 z0 I( j7 l6 B iptables -X! ~8 ]; P; p7 }% }' Y
iptables -Z" D$ b# K5 V3 N
. d$ s4 k0 T/ h" D: j
3、开放指定的端口
5 }% }( c% d. f; b5 G#允许本地回环接口(即运行本机访问本机)
" x& p5 r) D8 q4 X& diptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT3 T5 W6 c7 `7 [' I! G- b- m& u7 t
# 允许已建立的或相关连的通行( `: Y8 `9 X% D
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT0 `) P1 |+ f. |% l
#允许所有本机向外的访问4 R! m+ I5 q; T% d: t
iptables -A OUTPUT -j ACCEPT
7 X0 L' Z+ {& t # 允许访问22端口, }3 S4 x1 M& q. V4 q" e* y* Z
iptables -A INPUT -p tcp –dport 22 -j ACCEPT, D' h3 H' T1 b) a$ ?5 N& ^8 V
#允许访问80端口
# ^6 m5 Z" a$ ]6 B: F5 n5 Z) riptables -A INPUT -p tcp –dport 80 -j ACCEPT* e8 k% h# f- R+ E
#允许FTP服务的21和20端口
- Z- G* q) T+ q( z8 D4 `' Xiptables -A INPUT -p tcp –dport 21 -j ACCEPT. c& r2 n8 q6 e/ u5 s: w* j
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
, l& i5 }3 J4 n #如果有其他端口的话,规则也类似,稍微修改上述语句就行; [/ m* q. U  U$ `6 e
#禁止其他未允许的规则访问
' w* W0 b2 V2 ^- biptables -A INPUT -j REJECT/ W1 x; |$ k5 E( {5 B1 H
iptables -A FORWARD -j REJECT
- s+ y( v8 f& k7 j+ e+ w
% i) O0 O3 i  o1 L# }& P. h4、屏蔽IP
; E. Z7 \; b! ^( M7 p& ?1 S #如果只是想屏蔽IP的话3、“开放指定的端口”可以直接跳过。& Y. a* _$ N4 s* j7 F
#屏蔽单个IP的命令是. t8 ^% [* R0 ]5 G7 u" T& Z
iptables -I INPUT -s 123.45.6.7 -j DROP9 Q$ o5 g: M' @/ a% T6 P8 Y( |+ X
#封整个段即从123.0.0.1到123.255.255.254的命令6 y6 x0 w; f$ J/ Z8 H, X1 i
iptables -I INPUT -s 123.0.0.0/8 -j DROP3 F! S# l7 C( f. h1 m$ ?! H/ Z$ w
#封IP段即从123.45.0.1到123.45.255.254的命令# F- e+ q2 P* K0 U5 d: A" C9 \
iptables -I INPUT -s 124.45.0.0/16 -j DROP
! K$ a2 b2 t. `! ~ #封IP段即从123.45.6.1到123.45.6.254的命令是
* f: e: q6 i( {/ v8 I' w+ siptables -I INPUT -s 123.45.6.0/24 -j DROP
) j& o/ t) K1 z# I4 V/ a4 i  v. S+ \3 H( r) A: p. p: |
4、查看已添加的iptables规则
5 q! D7 n& \7 O* A3 @0 Y" a: Y- ziptables -L -n
+ }* w8 ^( S3 a  x8 w v:显示详细信息,包括每条规则的匹配包数量和匹配字节数( [7 \1 N7 E, Z( v* }. s
x:在 v 的基础上,禁止自动单位换算(K、M)0 }: e+ ~$ w6 X
n:只显示IP地址和端口号,不将ip解析为域名
/ G& j( N4 T  c9 s
. y% s8 c" v1 _1 F# p* G+ a$ n5、删除已添加的iptables规则
! z# Y3 P  _- m- W# V3 |9 d' u% C 将所有iptables以序号标记显示,执行:0 u) X' V+ ]3 B  s  c8 v0 k! B% O
iptables -L -n –line-numbers- l, Y0 O1 @' C- Y! F
比如要删除INPUT里序号为1的规则,执行:6 P- y! |$ \7 {6 u  t: }+ ^( Y* m
iptables -D INPUT 1" K6 x4 G$ \# k6 M/ e
- R( C6 D! ^8 e/ k! `( A& v: P; Y
6、iptables的开机启动及规则保存
7 h# |4 s- y- `9 R0 N( O6 {" Vchkconfig –level 345 iptables on
/ U0 N1 e6 _+ v0 r; n CentOS上可以执行:service iptables save保存规则
9 n* L! j/ X+ V5 klinux下使用iptables封ip段的一些常见命令:! z  }1 m# s$ A
封单个IP的命令是:
6 E! Q$ E9 \  f% |# Aiptables -I INPUT -s 211.1.0.0 -j DROP
/ A3 Z* z& v) t( T$ ]5 E: p封IP段的命令是:. i4 k' w/ l* e- l; X# K, W
iptables -I INPUT -s 211.1.0.0/16 -j DROP0 @) T) l/ Q1 Q- L" }3 f6 G) l7 {, F1 c
iptables -I INPUT -s 211.2.0.0/16 -j DROP
9 }* w5 P' e. E6 [ iptables -I INPUT -s 211.3.0.0/16 -j DROP
4 Z7 G" s! T  j* n% x3 h& O) H- \8 `
封整个段的命令是:9 q9 |4 L' o3 P7 ?, ]$ h
iptables -I INPUT -s 211.0.0.0/8 -j DROP
/ r9 H# O& e; Z: M+ Z: [! U4 W/ J$ {  g9 J# y! W. X
封几个段的命令是:. m5 n4 c  p0 x/ h: ~- e$ a3 i
iptables -I INPUT -s 61.37.80.0/24 -j DROP, i- h. [6 f: f, U$ w5 y# P
iptables -I INPUT -s 61.37.81.0/24 -j DROP
) Z) Q7 a0 u3 M" J5 `4 }! t8 B) _
- M; n6 @# F, D5 F解封的话:8 l- ?2 r% l/ y$ I, @  V( F4 x
iptables -D INPUT -s IP地址 -j REJECT5 S. N* U& F9 G4 g: Q' N9 W
iptables -F 全清掉了
4 t' T* w# g! K- b# u0 q$ y) G" [$ b& x
关闭: /etc/rc.d/init.d/iptables stop' [1 m2 ^& v* P- D7 `8 V' @3 Y. I# Q
启动: /etc/rc.d/init.d/iptables start" {' g$ n8 q- n( F' a
重启: /etc/rc.d/init.d/iptables restart
8 n/ i) ]1 ~  O( ]
9 \9 u2 Z9 E" \% Y( u* `" j1 z; M1、重启后生效
0 _8 y' f3 v0 h. O6 E: x 开启:chkconfig iptables on1 ?; R3 z7 i+ C
关闭:chkconfig iptables off
0 ]  g/ u* X4 N1 a* I8 x: u 2、即时生效,重启后失效4 |% }4 T; G# W; O
开启:service iptables start
% Q$ W: b) Q1 t! n6 u关闭:service iptables stop
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|第一站论坛 ( 蜀ICP备06004864号-6 )

GMT+8, 2026-10-5 02:54 , Processed in 0.048602 second(s), 24 queries .

Powered by Discuz! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表