蓝色动力网络

 找回密码
 立即注册

扫一扫,访问微社区

QQ登录

只需一步,快速开始

查看: 5481|回复: 1

[转帖] [linux]Linux防火墙 iptables的5个常用初始配置

[复制链接]
发表于 2015-11-15 17:41:57 | 显示全部楼层 |阅读模式
1.开启、关闭和重启防火墙

RHEL/Fedora/CentOS系统,可以运行:

# service iptables stop

# service iptables start

# service iptables restart (实际意义为对iptables的服务进行了操作,仅更改当前状态,重启后复原)

# chkconfig iptables off

# chkconfig iptables on (实际意义为操作了iptables的配置,所以重启后该命令的作用依然生效)

2.显示防火墙的状态

# iptables -L -n -v –line-nmubers (注意,该命令需要在root权限下使用)

参数说明:

-L:列出规则。

-v:显示详细信息。此选项会显示接口名称、规则选项和TOS掩码,以及封包和字节计数。

-n:以数字形式显示IP地址和端口,不使用DNS解析。

–line-nmubers 输出结果显示行号(注意这里line前边是两个’-‘号)

(如果需要知道更多参数,使用命令# man iptables)

要单独显示输入或输出链规则,可以运行:

# iptables -L INPUT -n -v –line-numbers

# iptables -L OUTPUT -n -v –line-numbers

    屏蔽IP地址访问,比如1.2.3.4,可以运行:

# iptables -A INPUT -s 1.2.3.4 -j DROP

# iptables -A INPUT -s 192.168.0.0/24 -j DROP

屏蔽IP地址1.2.3.4对80端口的请求,可以运行:

# iptables -A INPUT -p tcp -s 1.2.3.4 –dport 80 -j DROP

# iptables -A INPUT -i eth1 -p tcp -s 192.168.1.0/24 –dport 80 -j DROP

屏蔽ping请求:

# iptables -A INPUT -p icmp –icmp-type echo-request -j DROP

# iptables -A INPUT -i eth1 -p icmp –icmp-type echo-request -j DROP



4.重启防火墙时不断开连接

当重启iptables服务时,它会断开所有已建立的连接

使用命令:

# vim /etc/sysconfig/iptables-config

更改为 IPTABLES_MODULES_UNLOAD = no



5.补充

# netstat -tulpn 测试端口是否开放

# service httpd start 确认Apache服务已启动 (或者ngnix)

iptables命令停止防火墙并删除所有规则:

# iptables -F

# iptables -X

# iptables -t nat -F

# iptables -t nat -X

# iptables -t mangle -F

# iptables -t mangle -X

# iptables -P INPUT ACCEPT

# iptables -P OUTPUT ACCEPT

# iptables -P FORWARD ACCEPT
发表于 2015-11-16 06:20:56 | 显示全部楼层
路过学习学习,,,,   ,:):)
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

蓝色动力网络微信平台
网站管理,业务合作联系邮箱: admin#lansedongli.com    QQ:13412492 限网站业务问题.
网站帐号、密码、密保找回请使用注册邮箱,发送邮件至 password#lansedongli.com ,否则不予受理.
免责声明:本论坛所有文字和图片仅代表其个人观点.
本站某些资料或文章来自于互联网,不代表本站观点,如果侵犯了您的权益,请来信告知,我们会在三天内删除.
为了给大家一个更好的交流场所,请勿在本论坛发表与中华人民共和国法律相抵触的言论,请合作,谢谢!
Copyright © 2007-2019 Corporation Powered by网吧系统 版权所有    转载请注明!
浙ICP备11043737号-1 程序:Discuz! x3.4

湘公网安备 43018102000145号

手机版|Archiver|蓝色动力网络   

快速回复 返回顶部 返回列表