使用变量来存储和改变ip地址等参数
例:ipt.sh
#!/bin/bash
IPT=/sbin/iptables
SERVER=10.1.1.1,10.1.1.2
ADMIN=192.168.1.1
iptables -t filter -F
iptables -X
iptables -Z
$IPT -A INPUT -p tcp -m state --state INVALID -j DROP
$IPT -A INPUT -p tcp -d $SERVER --dport 80 -j ACCEPT
$IPT -A INPUT -p tcp -s $ADMIN -d $SERVER --dport 22 -j ACCEPT
vi /etc/rc.d/rc.local
添加
/root/ipt.sh
chmod u+x /etc/rc.d/rc.local
使用脚本管理iptables防火墙规则
该博客介绍了一个bash脚本`ipt.sh`,用于设置和管理iptables防火墙规则。脚本中定义了iptables路径、服务器IP和管理员IP,并清空了filter表,然后添加了针对TCP状态无效的DROP规则,允许来自特定服务器的HTTP访问,以及允许管理员IP对服务器的SSH访问。此外,还展示了如何在`/etc/rc.d/rc.local`中添加脚本启动,确保系统启动时应用这些规则。
1928

被折叠的 条评论
为什么被折叠?



