iptables 用法

AI权益加码!Claude Code、Cursor等20+工具免费用! 购周边限时加赠Coding Plan Lite,畅享主流AI工具!学习进阶更高效! 阅读详情

#所有防火墙规则都放到一个shell脚本里,调整后就执行一遍。
#!/bin/sh

#首先先清空所有规则
/sbin/iptables -F    #-F: FLASH,清空规则链

#for local
/sbin/iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT  #或者
/sbin/iptables -A INPUT -s 127.0.0.1 -j ACCEPT    

#for web service(可选,若是入口才需要)
/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT
/sbin/iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#示例:开放主机2181端口以供访问
/sbin/iptables -A INPUT -p tcp --dport 2181 -j ACCEPT   

#内网集群内规则
/sbin/iptables -A INPUT -s 172.18.8.0/22 -j ACCEPT
/sbin/iptables -A INPUT -s 172.18.9.0/22 -j ACCEPT

#接受所有ping的请求和回复
/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

#default:
#除了以上规则,进来的只允许ESTABLISHED、RELATED进来所有输入和转发都丢弃。
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT   
/sbin/iptables -A INPUT -j DROP
/sbin/iptables -A FORWARD -j DROP

在centos 7下启用iptables

systemctl stop firewalld.service

systemctl disable firewalld.service

yum install iptables-services -y

systemctl enable iptables

systemctl start iptables

编辑ipatbles的规则

vim /etc/sysconfig/iptables

重启iptables服务

service iptables restart

Linux学习笔记(17)Linux防火墙配置详解 iptables - 郭大侠1 - 博客园

iptables命令详解和举例_月上柳梢free的博客-CSDN博客_iptables命令详解

防火墙——iptables防火墙(四表五链、防火墙配置方法、匹配规则详解) iptables四表五链 阅读详情

相关推荐

Linux iptables用法与NAT

Linux iptables用法与NAT 参考链接:https://www.cnblogs.com/whych/p/9147900.html 1.相关概念 2.iptables相关用法 3.NAT(DNAT与SNAT) 相关概念 防火墙除了软件及硬件的分类,也可对数据封包的取得方式来分类,可分为代理服务器(Proxy)及封包过滤机制(IP Filter)。 代理服务是一种网络服务,通常就架设在路由上面,可完整的掌控局域网的对外连接。 IP Filter这种方式可以直接分析最底层的封包表头数据

a1809032425的博客 1397

iptables系列教程(二)| iptables语法规则

目录 iptables 命令基本语法 -t table command参数 条件匹配参数 目的动作 iptables 常用附加模块: iptables 规则备份和恢复 iptables 命令基本语法 “ iptables [-t table] command [链名] [条件匹配] [-j 目标动作] 以下是对 iptables 命令的拆分讲解: -t table 用来指明使用的表,有三种选项:filter,nat,mangle。若未指定,则默认使用filter表。 com.

Dragon的博客 4476

iptables INPUT设置

参数说明: -A:规则直接加在末尾 -I:后面跟具体的位置,将规则插入到指定的位置 -D: 删除规则 -p:协议类型,如tcp类型,还有特定的-dport端口参数 -j: 处理方法,如ACCEPT接受, DROP丢弃, REJECT拒绝 如: 1、端口6379接受tcp协议 iptables -A INPUT -p tcp --dport 6379 -j ACCEPT 2...

jackycjw的博客 1万+

iptables命令、规则、参数详解

表 (table) 包含4个表: 4个表的优先级由高到低:raw-->mangle-->nat-->filter raw---RAW表只使用在PREROUTING链和OUTPUT链上,因为优先级最高,从而可以对收到的数据包在连接跟踪前进行处理。一但用户使用了RAW表,在某个链上,RAW表处理完后,将跳过NAT表和ip_conntrack处理,即不再做地址转换和数据包的链接跟踪处理了. filter---这个规则表是预设规则表,拥有 INPUT、FORWARD 和 OUTPUT 三个规...

qq_40265822的博客 2万+

iptables详解

看完下面这个iptables的讲解一下子豁然开朗,写的很详细 一:前言 防火墙,其实说白了讲,就是用于实现Linux下访问控制的功能的,它分为硬件的或者软件的防火墙两种。无论是在哪个网络中,防火墙工作的地方一定是在网络的边缘。而我们的任务就是需要去定义到底防火墙如何工作,这就是防火墙的策略,规则,以达到让它对出入网络的IP、数据进行检测。 目前市面上比较常见的

wdt3385的专栏 5405

iptables基本用法

使用 ubuntu 已经有两个星期了, 才忽然发现原来一直都没有安装防火墙, 赶紧去找些资料看看, 下面给出我自己的 iptables设置,供和我一样新来的兄弟们参考,水平有限,多多指教。pre-up iptables-restore </etc/iptables.up.rules #启动自动调用已存储的iptables。post-down iptables-save >/etc/iptables.up.rule #关机时,把当前iptables 储存。#删除原来 iptables 里面已经有的规则。

悟空看八戒烤熟了没的专栏c)4Upqt4SeVk 674

Ubuntu下iptables用法

Ubuntu下iptables用法

weixin_43834662的博客 276

iptables进阶用法-扩展模块

iptables进阶用法-扩展模块1、string扩展模块2、time扩展模块3、connlimit扩展模块4、limit扩展模块5、tcp-flags模块6、state 1、string扩展模块 使用string扩展模块,可以指定要匹配的字符串,如果报文中包含对应的字符串,则符合匹配条件。 用法-m string:表示使用string扩展模块 –algo:用于指定匹配算法,可选的算法有bm与kmp,此选项为必须选项,必须指定一个。 –string:用于指定需要匹配的字符串。 举例如下: [root

weixin_47274990的博客 1591

iptables用法

Linux 防火墙分为应用层防火墙和包过滤防火墙,iptables防火墙属于包过滤防火墙,底层使用的是 Linux 内核 netfilter,性能优秀。 iptables的结构da zh

weixin_43908020的博客 2680

一文带你了解iptables用法及端口转发

一、iptables简介 1.定义: iptables的是一个用户空间实用程序,其允许系统管理员来配置IP分组过滤器规则的的Linux内核 防火墙,因为不同的实施Netfilter的模块。过滤器组织在不同的表中,其中包含有关如何处理网络流量数据包的规则链。不同的内核模块和程序目前用于不同的协议;iptables适用于 IPv4,ip6tables适用于IPv6,arptables 适用于ARP,ebtables 适用于以太网帧。 2.操作: IPTABLES需要提升权限才能操作,必须由root用户执

MSB_WLAQ的博客 3719

linux iptables 用法

linux iptables 用法 iptables -A INPUT -p tcp --dport 22  -j ACCEPT iptables -F 02 # 允许包从22端口进入 03 iptables -A INPUT -p tcp --dport 22  -j ACCEPT

drefong的专栏 792

iptables和firewalld的区别以及用法

在运维中,了解和掌握 iptables 和 firewalld 的使用是非常重要的,因为它们是 Linux 系统中管理防火墙规则的两种主要工具。下面详细解释如何在运维中使用这两种工具。

linux 1002

iptables用法的样例

请注意,在对iptables进行配置之前,建议您详细了解iptables的工作原理和相关概念,并确保您知道自己在做什么,以免造成网络访问问题或安全风险。这条规则将对从192.168.0.0/24子网中发出的所有数据包进行网络地址转换,使用eth0接口的IP地址作为源地址。这条规则将允许所有TCP协议的目标端口为22的入站连接,通常用于允许SSH连接。这条规则将允许来自IP地址为192.168.0.1的主机的所有入站连接。这条规则将允许通过名为eth0的网络接口的所有出站连接。

fengfuyao985的博客 405

关于IPTABLES 各种MARK 功能的用法

1、 iptalbes 的有多个MARK 模块..用法各不相同..一直没有完全明白..希望高手解释一下各功能的使用及区别.... -m mark -m connmark -j MARK -j CONNMARK -j CONNSECMARK -j SECMARK 解释: 小写的是数据包匹配模块,大写的是数据包修改模块。 带 CONN 的是连接的标记,不带的是标记数据包的。 带

wsclinux的专栏 5192

iptables用法总结

1.  iptables的规则写法: iptables [-t table] COMMAND chain CRETIRIA -j ACTION   2.  [-t table] table(表)有三个,即:filter表,nat表,mangle表,它们分别代表对经过iptables的数据包进行筛选(filter),转译(nat),改写(mangle). 3.  COMMAND  

488
上一篇: alternatives 链接失败:没有那个文件或目录
下一篇: ambari 卸载smartsense
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值