ip访问限制
限制所有
iptables -P INPUT DROP;加白名单
iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT
端口访问限制
限制端口80,https443iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
加白名单 1.2.3.4
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
加白名单 1.2.3.[0-255]
iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT
防火墙无法启动
新装的Linux系统/etc/sysconfig目录下无iptables文件在控制台使用iptables命令随便写一条防火墙规则,如:iptables -P OUTPUT ACCEPT
使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中
防火墙命令
启动: service iptables start
查看状态: service iptables status
关闭防火墙: service iptables stop
保存输入指令:service iptables save
重启防火墙: service iptables restart
注意事项
一、防火墙开启状态使用命令添加防火墙,保存输入指令,重启防火墙,可以实现防火墙规则的添加,但是如果防火墙在关闭状态下使用命令添加防火墙,保存输入指令,重启防火墙,将会覆盖原有防火墙策略
上述情况两种处理方法:1.先开启防火墙看再修改防火墙策略;2.进入/etc/sysconfig目录直接编辑iptables文件
二、防火墙修改之后必须重启防火墙方能生效;如果用命令添加防火墙不保存输入指令重启防火墙之后将会清除刚才输入的指令