iptables 使用脚本来管理规则

使用脚本管理iptables防火墙规则
该博客介绍了一个bash脚本`ipt.sh`,用于设置和管理iptables防火墙规则。脚本中定义了iptables路径、服务器IP和管理员IP,并清空了filter表,然后添加了针对TCP状态无效的DROP规则,允许来自特定服务器的HTTP访问,以及允许管理员IP对服务器的SSH访问。此外,还展示了如何在`/etc/rc.d/rc.local`中添加脚本启动,确保系统启动时应用这些规则。

使用变量来存储和改变ip地址等参数

例:ipt.sh
#!/bin/bash

IPT=/sbin/iptables
SERVER=10.1.1.1,10.1.1.2
ADMIN=192.168.1.1

iptables -t filter -F
iptables -X
iptables -Z

$IPT -A INPUT -p tcp -m state --state INVALID -j DROP
$IPT -A INPUT -p tcp -d $SERVER --dport 80 -j ACCEPT
$IPT -A INPUT -p tcp -s $ADMIN -d $SERVER --dport 22 -j ACCEPT


vi /etc/rc.d/rc.local
添加
/root/ipt.sh

chmod u+x /etc/rc.d/rc.local

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值