常用的IPTABLES规则 --更详细的

只能收发邮件,别的都关闭 
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -j DROP 
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p udp --dport 53 -j ACCEPT 
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 25 -j ACCEPT 
iptables -I Filter -m mac --mac-source 00:0F:EA:25:51:37 -p tcp --dport 110 -j ACCEPT 
IPSEC NAT 策略 
iptables -I PFWanPriv -d 192.168.100.2 -j ACCEPT 
iptables -t nat -A PREROUTING -p tcp --dport 80 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:80 
iptables -t nat -A PREROUTING -p tcp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723 
iptables -t nat -A PREROUTING -p udp --dport 1723 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:1723 
iptables -t nat -A PREROUTING -p udp --dport 500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:500 
iptables -t nat -A PREROUTING -p udp --dport 4500 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.2:4500 
FTP服务器的NAT 
iptables -I PFWanPriv -p tcp --dport 21 -d 192.168.100.200 -j ACCEPT 
iptables -t nat -A PREROUTING -p tcp --dport 21 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:21 
只允许访问指定网址 
iptables -A Filter -p udp --dport 53 -j ACCEPT 
iptables -A Filter -p tcp --dport 53 -j ACCEPT 
iptables -A Filter -d -j ACCEPT 
iptables -A Filter -d img.cn99.com -j ACCEPT 
iptables -A Filter -j DROP 
开放一个IP的一些端口,其它都封闭 
iptables -A Filter -p tcp --dport 80 -s 192.168.100.200 -d -j ACCEPT 
iptables -A Filter -p tcp --dport 25 -s 192.168.100.200 -j ACCEPT 
iptables -A Filter -p tcp --dport 109 -s 192.168.100.200 -j ACCEPT 
iptables -A Filter -p tcp --dport 110 -s 192.168.100.200 -j ACCEPT 
iptables -A Filter -p tcp --dport 53 -j ACCEPT 
iptables -A Filter -p udp --dport 53 -j ACCEPT 
iptables -A Filter -j DROP 
多个端口 
iptables -A Filter -p tcp -m multiport --destination-port 22,53,80,110 -s 192.168.20.3 -j REJECT 
连续端口 
iptables -A Filter -p tcp -m multiport --source-port 22,53,80,110 -s 192.168.20.3 -j REJECT iptables -A Filter -p tcp --source-port 2:80 -s 192.168.20.3 -j REJECT 
指定时间上网 
iptables -A Filter -s 10.10.10.253 -m time --timestart 6:00 --timestop 11:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j DROP 
iptables -A Filter -m time --timestart 12:00 --timestop 13:00 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT 
iptables -A Filter -m time --timestart 17:30 --timestop 8:30 --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT 
禁止多个端口服务 
iptables -A Filter -m multiport -p tcp --dport 21,23,80 -j ACCEPT 
将WAN 口NAT到PC 
iptables -t nat -A PREROUTING -i $INTERNET_IF -d $INTERNET_ADDR -j DNAT --to-destination 192.168.0.1 
将WAN口8000端口NAT到192。168。100。200的80端口 
iptables -t nat -A PREROUTING -p tcp --dport 8000 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:80 
MAIL服务器要转的端口 
iptables -t nat -A PREROUTING -p tcp --dport 110 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:110 
iptables -t nat -A PREROUTING -p tcp --dport 25 -d $INTERNET_ADDR -j DNAT --to-destination 192.168.100.200:25 
只允许PING 202。96。134。133,别的服务都禁止 
iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT 
iptables -A Filter -j DROP 
禁用BT配置 
iptables CA Filter Cp tcp Cdport 6000:20000 Cj DROP 
禁用QQ防火墙配置 
iptables -A Filter -p udp --dport ! 53 -j DROP 
iptables -A Filter -d 218.17.209.0/24 -j DROP 
iptables -A Filter -d 218.18.95.0/24 -j DROP 
iptables -A Filter -d 219.133.40.177 -j DROP 
基于MAC,只能收发邮件,其它都拒绝 
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -j DROP 
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 25 -j ACCEPT 
iptables -I Filter -m mac --mac-source 00:0A:EB:97:79:A1 -p tcp --dport 110 -j ACCEPT 
禁用MSN配置 
iptables -A Filter -p udp --dport 9 -j DROP 
iptables -A Filter -p tcp --dport 1863 -j DROP 
iptables -A Filter -p tcp --dport 80 -d 207.68.178.238 -j DROP 
iptables -A Filter -p tcp --dport 80 -d 207.46.110.0/24 -j DROP 
只允许PING 202。96。134。133 其它公网IP都不许PING 
iptables -A Filter -p icmp -s 192.168.100.200 -d 202.96.134.133 -j ACCEPT 
iptables -A Filter -p icmp -j DROP 
禁止某个MAC地址访问internet: 
iptables -I Filter -m mac --mac-source 00:20:18:8F:72:F8 -j DROP 
禁止某个IP地址的PING: 
iptables CA Filter Cp icmp Cs 192.168.0.1 Cj DROP 
禁止某个IP地址服务: 
iptables CA Filter -p tcp -s 192.168.0.1 --dport 80 -j DROP 
iptables CA Filter -p udp -s 192.168.0.1 --dport 53 -j DROP 
只允许某些服务,其他都拒绝(2条规则) 
iptables -A Filter -p tcp -s 192.168.0.1 --dport 1000 -j ACCEPT 
iptables -A Filter -j DROP 
禁止某个IP地址的某个端口服务 
iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j ACCEPT 
iptables -A Filter -p tcp -s 10.10.10.253 --dport 80 -j DROP 
禁止某个MAC地址的某个端口服务 
iptables -I Filter -p tcp -m mac --mac-source 00:20:18:8F:72:F8 --dport 80 -j DROP 
禁止某个MAC地址访问internet: 
iptables -I Filter -m mac --mac-source 00:11:22:33:44:55 -j DROP 
禁止某个IP地址的PING: 
iptables CA Filter Cp icmp Cs 192.168.0.1 Cj DROP

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
好的,以下是 iptables 命令的详细介绍: iptables 是 Linux 上的一个防火墙软件,可以用来配置和管理网络规则。它可以实现对网络传输数据的过滤、转发、NAT 等功能,是 Linux 系统中非常重要的一个工具。 下面是一些常用iptables 命令: 1. iptables -F 清空 iptables 中所有的规则。 2. iptables -L 列出当前 iptables 中的所有规则。 3. iptables -A 向 iptables 中添加一条规则。 4. iptables -D 从 iptables 中删除一条规则。 5. iptables -P 设置 iptables 中某个链(如 INPUT、FORWARD、OUTPUT)的默认策略。 6. iptables -N 创建一个新的用户自定义链。 7. iptables -X 删除一个用户自定义链。 8. iptables -Z 清空某个链中的所有计数器和统计信息。 9. iptables -t 指定 iptables 中的表(如 filternat、mangle)。 10. iptables -A INPUT -p tcp --dport 22 -j ACCEPT 向 INPUT 链中添加一条允许 SSH 连接的规则。 11. iptables -A INPUT -p tcp --dport 80 -j DROP 向 INPUT 链中添加一条禁止 HTTP 连接的规则。 12. iptables -A FORWARD -s 192.168.0.0/24 -j ACCEPT 向 FORWARD 链中添加一条允许来自 192.168.0.0/24 网段的数据包通过的规则。 13. iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 8080 向 nat 表中的 PREROUTING 链中添加一条将来自 80 端口的请求重定向到 8080 端口的规则。 以上是一些常用iptables 命令,你可以根据自己的需求进行使用。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值