- 1、本文档共9页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
1.查看当前所有防火墙规则target列表示规则的动作目标。prot列表示该规则指定的上层协议名称,all表示所有的协 议。opt列出了规则的一些选项。source列表示数据包的源IP地址或子网,而destination列表示数据包的目的IP地址或子 网,anywhere表示所有的地址。
target列表示规则的动作目标。prot列表示该规则指定的上层协议名称,all表示所有的协 议。opt列出了规则的一些选项。source列表示数据包的源IP地址或子网,而destination列表示数据包的目的IP地址或子 网,anywhere表示所有的地址。
#?iptables?-L?-n?-v?
要显示输入或输出链规则,且结果中有行号,可以运行
#?iptables?-L?INPUT?-n?-v ?
#?iptables?-L?OUTPUT?-n?--line-numbers?
#?iptables?-L?OUTPUT?-n?--line-numbers?|?less ?
#?iptables?-L?OUTPUT?-n?--line-numbers?|?grep??
2.删除规则
#?iptables?-D?INPUT?4?
将IP地址从规则中删除:
#?iptables?-D?INPUT?-s??-j?DROP?
3.拒绝所有IP访问
#?iptables?-P?INPUT?DROP ?(拒绝入栈)/使用这个命令之前必须把你当前IP添加到允许里面去
#?iptables?-P?OUTPUT?DROP ?(拒绝出栈)/这命令用不得,特别是远程进去的。
4.屏蔽入栈IP地址访问
#?iptables?-A?INPUT?-s??-j?DROP ?
#?iptables?-A?INPUT?-s?/24?-j?DROP?
5.屏蔽入栈端口请求
如果我们想80端口上屏蔽所有的服务请求,可以运行:
#?iptables?-A?INPUT?-p?tcp?--dport?80?-j?DROP ?
#?iptables?-A?INPUT?-i?eth1?-p?tcp?--dport?80?-j?DROP?
只想屏蔽IP地址对80端口的请求,可以运行:
#?iptables?-A?INPUT?-p?tcp?-s??--dport?80?-j?DROP ?
#?iptables?-A?INPUT?-i?eth1?-p?tcp?-s?/24?--dport?80?-j?DROP?
6.屏蔽出栈IP地址
首先获取一个域名的IP地址,要屏蔽访问域名的网络数据包,可以运行:
#?host?-t?a??
#?iptables?-A?OUTPUT?-d?06?-j?DROP?
7.允许一系列IP地址访问
iptables -A INPUT -s -j ACCEPT
iptables -A OUTPUT -s -j ACCEPT
iptables -A FORWARD -s -j ACCEPT
service iptables save保存规则
#允许所有本机向外的访问
iptables -A OUTPUT -j ACCEPT
#运行IP地址范围00?到00?访问80端口 ?
#?iptables?-A?INPUT?-p?tcp?--destination-port?80?-m?iprange?--src-range?00-00?-j?ACCEPT ?
#NAT示例 ?
#?iptables?-t?nat?-A?POSTROUTING?-j?SNAT?--to-source?0-5
下面的命令可以允许7000到7010范围内的TCP端口访问:
#?iptables?-A?INPUT?-m?state?--state?NEW?-m?tcp?-p?tcp?--dport?7000:7010?-j?ACCEPT?
8.解决重启iptables服务重启所有连接
(1)?重启后永久性生效:
开启:chkconfig?iptables?on
关闭:chkconfig?iptables?off
(2)?即时生效,重启后失效:
开启:service?iptables?start
关闭:service?iptables?stop
当重启iptables服务时,它会断开所有已建立的连接。这是因为在重启防火墙时,会卸载IPTABLES_MODULES_UNLOAD模块。
要解决这个问题,可以编辑/etc/sysconfig/iptables-config
vi /etc/init.d/iptables配置1:IPTABLES_MODULES="ip_conntrack_netbios_ns ip_conntrack_ftp"功能:当iptables启动时,载入ip_c
您可能关注的文档
- 5-炫酷开场2018企业年会颁奖典礼PPT.pptx
- 10-扬帆起航赢战2018公司年会PPT模板.pptx
- 15-年会盛典暨颁奖晚会活动策划PPT模板.pptx
- 24-赢战2018大气公司年会颁奖PPT模板.pptx
- PPT模板毕业答辩.pptx
- PPT模板毕业答辩 (284).pptx
- PPT模板毕业答辩 (282).pptx
- PPT模板毕业答辩 (281).pptx
- PPT模板毕业答辩 (280).pptx
- PPT模板毕业答辩 (279).pptx
- 一病一品护理汇报(手工精品图文).ppt
- 国家义务教育质量监测四年级心理健康测试卷3+问卷(通用版附答案).docx
- 国家义务教育质量监测四年级心理健康测试卷2+问卷(通用版附答案).docx
- 国家义务教育质量监测四年级心理健康测试卷5+问卷(通用版附答案).docx
- 国家义务教育质量监测四年级心理健康测试卷1+问卷(通用版附答案).docx
- 国家义务教育质量监测四年级心理健康测试卷4+问卷(通用版附答案).docx
- 13(猫)第3课时 课件+公开课一等奖创新教学设计.docx
- 孙权劝学 (同步公开课一等奖创新教学设计).docx
- 第17课 要是你在野外迷了路 公开课一等奖创新教学设计.docx
- 统编版(五四制)11古诗二首 池上 公开课一等奖创新教学设计.docx
文档评论(0)