Linux防火墙之-iptables详解(5)
导读:Linux防火墙之-iptables详解,生产常用配置规则: 下面是收藏的一些生成环境下常用规则的配置,一般情况下配置这些规则足够使用. filter -P INPUT DROP #设置默认规则,拒绝所有iptables -t
Linux防火墙之-iptables详解
生产常用配置规则: 下面是收藏的一些生成环境下常用规则的配置,一般情况下配置这些规则足够使用.
filter -P INPUT DROP #设置默认规则,拒绝所有
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT #放行80口
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT #放行22口
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT #放行22口
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT #放行80端口
iptables -t filter -I INPUT -p tcp --dport 443-j ACCEPT #插入在顶端一条放行443端口的规则
iptables -t filter -I INPUT 2 -p tcp --dport 443 -j ACCEPT #在第二列插入一条443放行规则
iptables -t filter -A INPUT -p tcp --dport 80 -j DROP #丢弃80端口的请求
iptables -I INPUT 2 -p icmp -j DROP #丢弃ICMP请求
iptables -t filter -D INPUT 3 #删除第三条规则
iptables -A FORWARD -s 192.168.1.10 -j REJECT #拒绝IP的转发请求
iptables -I INPUT -s 10.20.30.0/24 -j DROP #丢弃IP网段的入站请求
iptables -A INPUT -i eth1 -s 192.168.0.0/16 -j DROP #丢弃从eth1网卡流入,且地址匹配的数据包
iptables -A INPUT -o eth0 -s 192.168.1.0/24 -j DROP #丢弃从eth0网卡流出,且地址匹配的数据包
iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT #放行20-21端口的数据包
iptables -I INPUT -p tcp -m multiport --dport 80-90,85 -j ACCEPT
iptables -A FORWARD -p tcp -m iprange --src-range 192.168.1.10-192.168.1.100 -j ACCEPT
上述的关于Linux防火墙之-iptables详解的具体介绍,希望大家能喜欢!
相关阅读
-
win10系统右键个性化打不开 win10桌面没有图标也不能右键
IT袋网小编为你介绍win10系统右键个性化打不开方面的内容,关于win10系统右键个性化打不开 win10桌面没有图标也不能右键,具体详情如下: 有很多IT袋的朋友遇见win10打不开设置,右键个性化就
-
0x80300024安装错误 win102004安装失败0x8024解决教程
为大家介绍win102004安装失败0x8024解决教程的电脑小知识,关于 win102004安装失败0x8024解决教程,接下来一起来看看吧。 2004版本在win10出现后很多的小伙伴都去进行更新和安装,不过还是一直容易
-
windows设置在哪里 在哪打开
关于这方面的知识你知道吗?windows设置在哪里方面的介绍,进入windows设置需两个步骤,点击电脑开始图标,再点击设置即可,具体操作步骤如下:
-
任务管理器快捷键是哪个 电脑任务管理器快捷键是哪个
正文核心导读:任务管理器快捷键是哪个的IT知识,关于任务管理器快捷键是哪个 电脑任务管理器快捷键是哪个,接下来分享详细内容。 我们在使用win10系统的时候,有时候会使用到任务管理


