iptables简单使用

本文详细介绍了如何使用iptables命令来添加和管理防火墙规则,包括禁止特定IP、端口和网络流量,以及查看和清除规则的方法。示例中展示了如何阻止所有流量,允许特定网络的SSH访问,并限制10.1.100.0/24网络对192.168.10.0/24网络的访问。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

新增规则
要将规则添加到防火墙,请按以下方式调用iptables命令:
iptables -A chain_name 条件 -j 目标
1.-A表示追加(将当前规则追加到链的末尾)。
2.chain_name可以是INPUT,OUTPUT或FORWARD。
3.目标是在这种情况下(接受,拒绝或拒绝)要采取的措施或策略。
4.标准是要检查数据包的条件集。它由以下标志中的至少一个(很可能是更多)组成。括号内的选项由竖线分隔,彼此等效。其余代表可选开关:
[-协议| -p] protocol:指定规则所涉及的协议。[–source-port | -sport] port:[port]:定义数据包起源的端口(或端口范围)。[-目标端口| -dport] port:[port]:定义数据包发往的端口(或端口范围)。[-来源| -s] address [/ mask]:表示源地址或网络/掩码。[-目的地| -d] address [/ mask]:代表目标地址或网络/掩码。[–state]状态(以-m状态开头):根据数据包是否是状态连接的一部分来管理数据包,其中状态可以是NEW,ESTABLISHED,RELATED或INVALID。[-接口| -i]接口:指定包的输入接口。[–out-interface | -o] interface:输出接口。[-跳转| -j] target:当数据包符合规则时该怎么办。

示例

默认阻挡所有流量

iptables -A INPUT -s 0.0.0.0/0 -j REJECT

192.168.10.0/24 禁止访问 192.168.1.0/24

iptables -A INPUT -s 192.168.10.0/24 -d 192.168.1.0/24 -j REJECT

上面的命令将丢掉所有来自 所有 网络的网络包,而将只允许192.168.1.0/24网络和10.1.100.0/24网络通过端口 22 的流入流量。

iptables -A INPUT -S 0.0.0.0/0 -j DROP
iptables -I INPUT -s 192.168.1.0/24 -p tcp -m tcp --dport 22 -j ACCEPT
iptables -I INPUT -s 10.1.100.0/24 -p tcp -m tcp --dport 22 -j ACCEPT
S

erver1 192.168.10.134
Server2 192.168.10.132
Server2 10.1.100.129
Server3 10.1.100.128
10.1.100.0/24网络不能访问除了192.168.10.132以外的192.168.10.0/24网络

iptables -A FORWARD -s 10.1.100.0/24 -d 192.168.10.0/24 -j REJECT

10.1.100.0/24网络不能访问192.168.10.132

iptables -A OUTPUT -s 10.1.100.0/24 -d 192.168.10.0/24 -j REJECT

10.1.100.0/24网络不能访问192.168.10.0/24网络

iptables -A FORWARD -s 10.1.100.0/24 -d 192.168.10.0/24 -j REJECT
iptables -A FORWARD -s 10.1.100.0/24 -d 192.168.10.0/24 -j REJECT

查看规则

iptables -L

清除所有规则

iptables -F

保存规则

iptables-save > /etc/iptables/rules.v4

载入保存的规则

iptables-restore </etc/iptables/rules.v4
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值