iptables
1.防火墙启动:
service iptables start
iptables -L -n 查看防火墙rules
想设置新的规则先清除原有的防火墙规则:
iptables -F 清除预设表filter中的所有规则链的规则
iptables -X 清除预设表filter中使用者自定链中的规则
/etc/rc.d/init.d/iptables save
service iptables save
service iptables restart
2.设定预设规则::
当超出了IPTABLES里filter表里的两个链规则(INPUT,FORWARD)时, DROP(放弃),控制流入数据包.
iptables -P INPUT DROP
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP
对于OUTPUT链,也就是流出的包不用做太多限制,而是采取ACCEPT,也就是说,不在规则里的包通过。
INPUT,FORWARD两个链采用的是允许什么包通过,而OUTPUT链采用的是不允许什么包通过(流出)。
2.1添加端口级的规则(来限制服务)
ssh服务,ssh默认port为22,则设定:
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
2.2添加IP级的规则
例:只允许192.168.0.3的机器进行SSH连接:
iptables -A INPUT -s 192.168.0.3 -p tcp --dport 22 -j ACCEPT
若允许同一网段如同一局域网的用户可以进行连接则可以:
用 192.168.0.0/24 表示192.168.0.1-255端的所有IP.
24表示子网掩码数.要记得删掉 /etc/sysconfig/iptables 里的这一行:
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 表示所有地址都可以登陆
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
/etc/rc.d/init.d/iptables save
链接如下:https://www.cnblogs.com/alimac/p/5848372.html#commentform

浙公网安备 33010602011771号