IT袋

当前位置:主页 > 经验教程 > 系统教程 >

Linux防火墙之-iptables详解

Linux防火墙之-iptables详解(5)

时间:2024-01-14 17:25:12 来源:IT袋 作者:马勇
导读:Linux防火墙之-iptables详解,生产常用配置规则:  下面是收藏的一些生成环境下常用规则的配置,一般情况下配置这些规则足够使用. filter -P INPUT DROP #设置默认规则,拒绝所有iptables -t

Linux防火墙之-iptables详解

生产常用配置规则: 下面是收藏的一些生成环境下常用规则的配置,一般情况下配置这些规则足够使用.

 filter -P INPUT DROP                           #设置默认规则,拒绝所有
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT    #放行80口
iptables -t filter -A INPUT -p tcp --dport 443 -j ACCEPT   #放行22口
iptables -t filter -A INPUT -p tcp --dport 22 -j ACCEPT    #放行22口
iptables -t filter -A INPUT -p tcp --dport 80 -j ACCEPT    #放行80端口
iptables -t filter -I INPUT -p tcp --dport 443-j ACCEPT    #插入在顶端一条放行443端口的规则
iptables -t filter -I INPUT 2 -p tcp --dport 443 -j ACCEPT #在第二列插入一条443放行规则
iptables -t filter -A INPUT -p tcp --dport 80 -j DROP      #丢弃80端口的请求
iptables -I INPUT 2 -p icmp -j DROP                        #丢弃ICMP请求
iptables -t filter -D INPUT 3                              #删除第三条规则
iptables -A FORWARD -s 192.168.1.10 -j REJECT              #拒绝IP的转发请求
iptables -I INPUT -s 10.20.30.0/24 -j DROP                 #丢弃IP网段的入站请求
iptables -A INPUT -i eth1 -s 192.168.0.0/16 -j DROP        #丢弃从eth1网卡流入,且地址匹配的数据包
iptables -A INPUT -o eth0 -s 192.168.1.0/24 -j DROP        #丢弃从eth0网卡流出,且地址匹配的数据包
iptables -A INPUT -p tcp --dport 20:21 -j ACCEPT           #放行20-21端口的数据包
iptables -I INPUT -p tcp -m multiport --dport 80-90,85 -j ACCEPT
iptables -A FORWARD -p tcp -m iprange --src-range 192.168.1.10-192.168.1.100 -j ACCEPT

上述的关于Linux防火墙之-iptables详解的具体介绍,希望大家能喜欢!

相关阅读