iptables配置规则

一、设定预设规则

1. iptables -P INPUT ACCEPT|DROP

2. iptables -P OUTPUT ACCEPT|DROP

3. iptables -P FORWARD ACCEPT|DROP

二、添加规则

1.匹配条件

出、入接口(-o、-i) 网卡
源、目的地址(-s、-d) IP或者IP段
协议类型(-p) TCP,UDP
源、目的端口(--sport、--dport)

添加(-A)、删除(-D)、取代(-R)、插入(-I): iptables -R INPUT 1 -s 192.168.0.1 -j DROP。

新规则链(-N):iptables -N new-chain-name

重命名规则链(-E):iptables -E old-name new-name

删除某个规则链(-X):iptables -X chain-name

匹配MAC地址: -m --mac-source mac-address

2.一些配置实例

 iptables -A INPUT -p tcp -dport 22 -j ACCEPT

 iptables -A OUTPUT -p tcp -sport 22 -j ACCEPT(注:这个规则,如果你把OUTPUT 设置成DROP的就要写上这一步,如果不写这一部规则导致无法SSH连接)。

3./etc/rc.d/init.d/iptables save|service iptables save:保存配置。

4.配置文件/etc/sysconfig/iptables。

5.service iptables restart:重启防火墙

三、删除规则

1. iptables -D INPUT 2

2. iptables -D INPUT -p tcp  -dport  22 -j ACCEPT

3.iptables -L -n --line-number :查看规则序号


  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值