当前位置: > Linux教程 > 系统运维 >

Linux iptables高级应用配置防火墙规则

时间:2016-02-23 16:56来源:linux.it.net.cn 作者:IT
一、检查iptables
service iptables status
若提示为iptables:unrecognized service,则需要安装。
VPS.GL提供的Linux系统都已经安装了iptables防火墙。同时,为了适应广大使用Linux朋友的需要,这里就告诉大家安装步骤。



二、快速安装iptables 
apt-get install iptables  //Debian,Ubuntu使用此命令
yum install iptables   //Linux,CentOS使用此命令



二、配置iptables规则
以下就在Linux系统下,配置iptables。使用Ubuntu的朋友参照此教程即可。为了避免本身的规则会对我们的配置造成干扰,我们先清除默认规则。 
iptables –F
好了我们现在开始配置我们的规则。这里仅仅是指导大家配置一些常用的规则,并不是每一条规则都适合每一台VPS。因此,在配置的同时,应选择适合自己系统的iptables规则。(iptables配置文件在/etc/sysconfig/iptables)
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许本地回环接口
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
# 允许已建立的或相关连的通行
iptables -A OUTPUT -j ACCEPT
#允许所有本机向外的访问
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
# 允许访问22端口(这是ssh端口,建议开启)
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
#允许访问80端口(架设WEB必须开启)
iptables -A INPUT -p tcp –dport 1723 -j ACCEPT
#允许访问1723端口(架设VPN必须开启)
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
#允许FTP服务的21和20端口


注:因为根据防火墙的安全规则,禁用所有没有定义的端口。所以,如果大家还需要开启更多的端口,请按照上面的配置开启。
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT



#禁止其他未允许的规则访问
#拒绝某个ip访问:
-A INPUT -s ip -j DROP
service iptables save
或者/etc/rc.d/init.d/iptables save  
#保存防火墙规则
service iptables restart
#重启防火墙才能使规则生效



三、查询修改及删除
iptables -L –n  
#查询正在使用的规则
iptables -L -n --line-numbers 
#将规则按数字序号显示方便删除
iptables -D INPUT 4  
#删除第四条规则



四、设定开机启动,这一步很重要推荐设置。
chkconfig iptables on  

(责任编辑:IT)
------分隔线----------------------------
栏目列表
推荐内容