Iptables是一个根据数据链路层,网络成,传输层的包头信息进行数据包过滤的防火墙。
1.查看iptables规则
Iptables –L –nv,iptables-save
2.策略:当数据包不满足所有规则时,则采用策略
Iptables[-t filter|nat|mangle] –P [INPUT|OUTPUT|FORWARD] [ACCEPT|DROP]
3.ip,port,网卡,协议 限制
Ip: iptables -A INPUT -s 192.168.80.2 -j ACCEPT 允许指定ip登录
iptables -A INPUT ! -s 192.168.80.0/24 -j ACCEPT 允许除192.168.80.0/24网段的所有ip登录
iptables-I INPUT 1 -d 192.168.80.128 -j DROP 拒绝指定目的ip登录
协议:tcp,upd,icmp
iptables-I INPUT 1 -p tcp -j ACCEPT 允许所有tcp连接
网络接口:-i -o 出口网卡,进口网卡
iptables-I INPUT 1 -i lo -j ACCEPT 允许lo的所有数据包
端口:需配合tcp,udp使用 --sport --dport
4.根据状态设置防火墙
-m state – state[INVALID|ESTABLISHED|NEW|RELATED]
-mmac
-mtcp
-A INPUT -m state --stateRELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp--dport 36000 -j ACCEPT
-A INPUT -j REJECT --reject-withicmp-host-prohibited
-A FORWARD -j REJECT --reject-withicmp-host-prohibited