iptables基础说明

这里写图片描述
列出现有规则:
[root@localhost ~]# iptables -L

插入一条规则
[root@localhost ~]# iptables -I INPUT 3 -p tcp –dport 22 -j ACCEPT

删除一条规则:
[root@localhost ~]# iptables -D INPUT 3
[root@localhost ~]# iptables -D INPUT -s 192.168.1.110 -j DROP

删除所有规则:
iptables -F

注:以上操作临时生效,重启后生效
这里写图片描述

匹配参数:
基于IP地址:
-s 192.168.1.1
-d 10.0.0.0/8

基于接口:
-i eth0
-o eth1

排除参数:
-s ‘!’ 192.168.1.0/24
!取反操作 ,排除操作
/24子网掩码

基于协议及端口-:
-p tcp -dport 23
-p udp –sport 53
-p icmp

input output
控制到本机的网络流量
iptables -A INPUT -s 192.168.1.100 -j DROP
过滤全部来自与192.168.1.100

iptables -A INPUT -p tcp –dport 80 -j DROP
过滤全部网页80端口的流量

iptables -A INPUT -s 192.168.1.0/24 -p tcp –dport 22 -j ACCEPT
过滤所有来自于192.168.1.0/24 tcp 和端口22访问

iptables -A INPUT -i eth0 -j ACCEPT

forward
当使用LInux作为路由(进行数据转发)设备使用的时候,可以通过定义forward规则来进行转发控制

禁止所有192.168.1.0/24到10.1.1.0/24的流量:
iptables -A FORWARD -s 192.168.1.0/24 -d 10.1.1.0/24 -j DROP

配置文件存放位置
/etc/sysconfig/iptables

保存规则
service iptables save

这里写图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值