一个简单的iptables脚本

前几天写了一个很简单的iptables脚本,贴出来,时常温习一下语法结构:

 
 
  1. #!/bin/bash 
  2. iptables -F 
  3. iptables -Z 
  4. iptables -X 
  5.  
  6. iptables -F -t nat 
  7. iptables -X -t nat 
  8. iptables -Z -t nat 
  9.  
  10. # For lookback 
  11. iptables -A INPUT -i lo -j ACCEPT 
  12. iptables -A OUTPUT -o lo -j ACCEPT 
  13.  
  14. #For APP Server
  15. iptables -A INPUT -p tcp -m multiport --port 80,443,21099 -j ACCEPT 
  16. iptables -A INPUT -p udp --dport 21099 -j ACCEPT 
  17.  
  18. #For SSH 
  19. iptables -A INPUT -p tcp -s 192.168.0.0/16 --dport 22 -j ACCEPT 
  20. iptables -A INPUT -p tcp -s 10.10.0.0/16 --dport 22 -j ACCEPT 
  21.  
  22. # For ping 
  23. iptables -A OUTPUT -p icmp -j ACCEPT 
  24. iptables -A INPUT -p icmp -j ACCEPT 
  25.  
  26. # For default 
  27. iptables -P INPUT DROP 
  28. iptables -P OUTPUT ACCEPT 
  29. iptables -P FORWARD ACCEPT 
  30. iptables -t nat -P PREROUTING ACCEPT 
  31. iptables -t nat -P POSTROUTING ACCEPT 
  32. iptables -t nat -P OUTPUT ACCEPT 
  33. iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT 
本文转自 li_qinshan 51CTO博客,原文链接:
http://blog.51cto.com/share/866284
  • 0
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值