文档章节

iptables配置

__都非拉得
 __都非拉得
发布于 2014/10/10 01:24
字数 312
阅读 35
收藏 0

简介:iptables 是与最新的 2.4.x 版本 Linux 内核集成的 IP 信息包过滤系统。如果 Linux 系统连接到因特网或 LAN、服务器或连接 LAN 和因特网的代理服务器, 则该系统有利于在 Linux 系统上更好地控制 IP 信息包过滤和防火墙配置。 ---来自百度百科

配置使用

封IP

  1. 单个IP

    # iptables -I INPUT -s ***.***.***.*** -j DROP
    
  2. 封IP段

    # iptables -I INPUT -s ***.1.0.0/16 -j DROP
    # iptables -I INPUT -s ***.2.0.0/16 -j DROP
    # iptables -I INPUT -s ***.3.0.0/16 -j DROP
    
  3. 封整个段的命令是

    # iptables -I INPUT -s 211.0.0.0/8 -j DROP
    
  4. 封几个段的命令是

    # iptables -I INPUT -s 61.37.80.0/24 -j DROP
    # iptables -I INPUT -s 61.37.81.0/24 -j DROP
    

解封

# iptables -L INPUT
# iptables -L --line-numbers #查看规则序号
# iptables -D INPUT 序号

开放端口

# iptables -I INPUT -p tcp --dport 3690 -j ACCEPT ##开放3690端口
# service iptables save
# service iptables restart

关闭端口

# iptables -I INPUT -p tcp --dport 3690 -j DROP ##关闭3690端口
# service iptables save
# service iptables restart</p>

服务器启动自运行

  • 把它加到/etc/rc.local中

  • service iptables save

  • 也可以把你当前的iptables规则放/etc/sysconfig/iptables中,系统启动iptables时自动执行. 后种更好,一般iptables服务会在network服务之前启来,更安全

iptable1.1.19文档

© 著作权归作者所有

共有 人打赏支持
__都非拉得
粉丝 1
博文 8
码字总数 2268
作品 0
朝阳
程序员
Kali 防火墙配置

Kali操作系统安装时默认已经安装了"iptables",配置前先检查有没有安装,命令如下:iptables -L显示如下(图1),则表示已经安装了,如果没有安装,使用命令:apt-get install iptables,带"...

E书吧
2017/04/11
0
0
debian下配置防火墙iptables

debian下iptables输入命令后即时生效,但重启之后配置就会消失,可用iptables-save快速保存配置,因为Debian上iptables是不会保存规则的,然后在开机自动的时候让iptables自动加载刚刚导出的...

hiwill
2015/09/22
1K
0
linux防火墙iptables配置规则分享

前面说了Freebsd下ipfw的配置,今天再说一下linux及centos下iptables的通用配置。相比于freebsd的ipfw centos下的iptables更加便于安装配置。 默认情况下iptables是集成在centos发行版本之中...

zhangdiandong
2013/09/17
0
0
Linux - 防火墙基础

Linux网络安全-防火墙 >防火墙 > 1. iptables 四表五链 2. iptables 语法详解 3. 替换规则 4. 场景练习 5. 其他 1. iptables 四表五链 raw表 确定是否对该表进行状态跟踪mangle表 为数据包设...

扫把就是扫把
2016/05/02
32
0
CentOS配置网关服务器

一配置NetWork(地址都要是静态的): 内网:Eth0 :192.168.10.1/16 外网:Eth1:192.168.1.139/22网关:192.168.0.251 DNS1:210.21.196.6 DNS2:221.5.88.88 重启NETWORK:service network r......

sentu
2017/04/09
0
0

没有更多内容

加载失败,请刷新页面

加载更多

hive分桶

hive为啥分桶? 更加细粒度的划分数据,既可以使用分桶技术实现。 作用 对数据进行抽样查询,较为高效。 可以使查询效率提高。 hive分桶技术 分桶字段是表内字段,默认是对分桶的字段进行has...

Mr_yul
19分钟前
0
0
SQL中的case when then else end用法

Case具有两种格式。简单Case函数和Case搜索函数。 --简单Case函数CASE sex WHEN '1' THEN '男' WHEN '2' THEN '女'ELSE '其他' END--Case搜索函数CASE WHEN sex...

牛奋Debug
38分钟前
0
0
log4j2发送消息至Kafka

title: 自定义log4j2发送日志到Kafka tags: log4j2,kafka 为了给公司的大数据平台提供各项目组的日志,而又使各项目组在改动上无感知。做了一番调研后才发现log4j2默认有支持将日志发送到kaf...

微笑向暖wx
47分钟前
1
0
LINUX中如何查看某个端口是否被占用(转发)

LINUX中如何查看某个端口是否被占用 之前查询端口是否被占用一直搞不明白,问了好多人,终于搞懂了,现在总结下: 1.netstat -anp |grep 端口号 如下,我以3306为例,netstat -anp |grep 33...

覃大光
今天
1
0
JBolt 1.5.0新版发布,升级到支持最新版JFinal和Jetty,实现了在线更新插件功能

JBolt是一个JFinal极速开发框架 定制版IDE插件 目前仅有Eclipse插件版,Idea插件版正在开发中。 JBolt的详细使用教程请移步到这里 =====版本1.5.0 更新内容 2018年10月13日10:41:52===== 注意...

山东-小木
今天
0
0

没有更多内容

加载失败,请刷新页面

加载更多

返回顶部
顶部