iptables

1.防火墙启动:

service iptables start
iptables -L -n		查看防火墙rules
想设置新的规则先清除原有的防火墙规则:
iptables -F        清除预设表filter中的所有规则链的规则
iptables -X        清除预设表filter中使用者自定链中的规则
/etc/rc.d/init.d/iptables save
service iptables save
service iptables restart

2.设定预设规则::

当超出了IPTABLES里filter表里的两个链规则(INPUT,FORWARD)时, DROP(放弃),控制流入数据包.

iptables -P INPUT DROP          
iptables -P OUTPUT ACCEPT
iptables -P FORWARD DROP

对于OUTPUT链,也就是流出的包不用做太多限制,而是采取ACCEPT,也就是说,不在规则里的包通过。

INPUT,FORWARD两个链采用的是允许什么包通过,而OUTPUT链采用的是不允许什么包通过(流出)。

2.1添加端口级的规则(来限制服务)

ssh服务,ssh默认port为22,则设定:

iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

2.2添加IP级的规则

例:只允许192.168.0.3的机器进行SSH连接:

iptables -A INPUT -s 192.168.0.3 -p tcp --dport 22 -j ACCEPT

若允许同一网段如同一局域网的用户可以进行连接则可以:

用 192.168.0.0/24 表示192.168.0.1-255端的所有IP.

24表示子网掩码数.要记得删掉 /etc/sysconfig/iptables 里的这一行:

-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT 		表示所有地址都可以登陆
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
/etc/rc.d/init.d/iptables save

链接如下:https://www.cnblogs.com/alimac/p/5848372.html#commentform

posted @ 2023-12-14 20:00  LandonXing  阅读(13)  评论(0)    收藏  举报