iptables备忘

本文介绍如何使用Iptables进行数据包过滤,包括基本命令、策略设定、IP及端口限制等,并展示了如何根据状态设置防火墙规则。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Iptables是一个根据数据链路层,网络成,传输层的包头信息进行数据包过滤的防火墙。

1.查看iptables规则

Iptables –L –nv,iptables-save

2.策略:当数据包不满足所有规则时,则采用策略

         Iptables[-t filter|nat|mangle] –P [INPUT|OUTPUT|FORWARD] [ACCEPT|DROP]

3.ip,port,网卡,协议 限制

         Ip:  iptables -A INPUT -s 192.168.80.2 -j ACCEPT    允许指定ip登录

                  iptables -A INPUT  ! -s 192.168.80.0/24 -j ACCEPT 允许除192.168.80.0/24网段的所有ip登录

                   iptables-I INPUT  1 -d 192.168.80.128 -j DROP    拒绝指定目的ip登录

         协议:tcp,upd,icmp

                   iptables-I INPUT  1 -p tcp -j ACCEPT 允许所有tcp连接

         网络接口:-i   -o 出口网卡,进口网卡

                   iptables-I INPUT 1 -i lo -j ACCEPT   允许lo的所有数据包

         端口:需配合tcp,udp使用   --sport --dport

4.根据状态设置防火墙

       -m state – state[INVALID|ESTABLISHED|NEW|RELATED]

         -mmac

         -mtcp

 

-A INPUT -m state --stateRELATED,ESTABLISHED -j ACCEPT

-A INPUT -p icmp -j ACCEPT

-A INPUT -i lo -j ACCEPT

-A INPUT -p tcp -m state --state NEW -m tcp--dport 36000 -j ACCEPT

-A INPUT -j REJECT --reject-withicmp-host-prohibited

-A FORWARD -j REJECT --reject-withicmp-host-prohibited

        

                   

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值