- 2013-09-29国务院近日印发了上海自由贸易试验区总体方案,自贸区...
- 2013-09-29移动医疗大潮袭来,看着是肉 咬下去是骨头。
- 2013-09-28安卓阵营集体遭360洗劫,华为三星步步高悉数中枪
- 2013-09-28小米MIUI团队声明称应用商店内全线下架360产品
- 2013-09-25阿里巴巴与云存储应用酷盘的收购谈判行已结束,阿里巴...
- 2013-09-25苹果称其全新Touch ID指纹扫描安全系统可以“十分安全...
- 2013-09-24上海自贸区不设防火墙 脸谱和推特等解禁
- 2013-09-24Fairfax Financial计划收购黑莓:每股9美元 总价47亿美...
- 2013-09-24消息称苏宁洽购PPTV进入尾声 金额约为4亿美元
- 2013-09-238月25日凌晨,中国.CN域名解析出现大规模解析故障,攻击...
linux防火墙iptables的介绍和语法
发表于:2013-09-02|
次阅读|
作者:藕码网
摘要:linux防火墙iptables的介绍和语法
Linux下的防火墙有三个链 INPUT OUTPUT FORWARD
丢弃:DR0P 拒绝:REJECT 允许:ACCEPT
system-config-firewall 通过图形化命令来查看
iptables -L -n -v -L查看 -n以数字方式 -v详细信息
INPUT 中
第一条:返回的数据包,有了这条就可以上网了,没有就不可以访问别人 后缀是state TELATED,ESTABLISH(返回的意思)
第二条如果没有任何人不能ping你
第三条如果没有自己不能访问自己的网页
FORWARD 包转发,防火墙默认是不允许,要是想让包转发就要把这条策略删掉
cat /etc/sysconfig/iptables 配置文件的位置
语法
1、iptables -A INPUT -s 192.168.0.1 -j DROP
-A是追加到INPUT链之后 ,-s表示ip ,意思是所有来自192.168.0.1都丢弃
-D删除 iptables -D INPUT -s 192.168.0.1 -j DROP
2、iptables -F 清除所有默认的规则(考试时候貌似要先清掉,自己加)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 开放返回数据包 A表示在这条规则链尾添加
iptables -A INPUT -p icmp -j ACCEPT 开启ICMP
iptables -A INPUT -i lo -j ACCEPT 开启环回口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT 开放22端口
3、iptables -A INPUT -p tcp -s 192.168.2.0/24 --dport 80 -j ACCEPT 只允许该ip访问,--目标端口号
iptables -A INPUT -j REJECT 拒绝所有
4 service iptables save 保存 即改即生效
5 iptables -I INPUT 2 -j accept -I 添加新规则,允许所有,放到INPUT的第二条
丢弃:DR0P 拒绝:REJECT 允许:ACCEPT
system-config-firewall 通过图形化命令来查看
iptables -L -n -v -L查看 -n以数字方式 -v详细信息
INPUT 中
第一条:返回的数据包,有了这条就可以上网了,没有就不可以访问别人 后缀是state TELATED,ESTABLISH(返回的意思)
第二条如果没有任何人不能ping你
第三条如果没有自己不能访问自己的网页
FORWARD 包转发,防火墙默认是不允许,要是想让包转发就要把这条策略删掉
cat /etc/sysconfig/iptables 配置文件的位置
语法
1、iptables -A INPUT -s 192.168.0.1 -j DROP
-A是追加到INPUT链之后 ,-s表示ip ,意思是所有来自192.168.0.1都丢弃
-D删除 iptables -D INPUT -s 192.168.0.1 -j DROP
2、iptables -F 清除所有默认的规则(考试时候貌似要先清掉,自己加)
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 开放返回数据包 A表示在这条规则链尾添加
iptables -A INPUT -p icmp -j ACCEPT 开启ICMP
iptables -A INPUT -i lo -j ACCEPT 开启环回口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT 开放22端口
3、iptables -A INPUT -p tcp -s 192.168.2.0/24 --dport 80 -j ACCEPT 只允许该ip访问,--目标端口号
iptables -A INPUT -j REJECT 拒绝所有
4 service iptables save 保存 即改即生效
5 iptables -I INPUT 2 -j accept -I 添加新规则,允许所有,放到INPUT的第二条
注:本站部分信息可能源于互联网分享,如有侵权,请告知,我们将及时删除!
- 用户评论
- 相关文章
-
最新评论
推荐文章
-
1
使用IIS+Resin来配置J...
本文介绍使用IIS+Resin来配置JSP的运行环境... -
2
MYSQL的主要参数设置(...
MYSQL的主要参数设置(优化) -
3
Linux服务器安全小技巧...
Linux 服务器安全小技巧 -
4
批量修改计算机名
批量修改计算机名 -
5
Linux下安装apache
Linux下安装apache -
6
Windows日志NTFS错误
Windows日志NTFS错误
热门文章榜