一、检查iptables service iptables status 若提示为iptables:unrecognized service,则需要安装。 VPS.GL提供的Linux系统都已经安装了iptables防火墙。同时,为了适应广大使用Linux朋友的需要,这里就告诉大家安装步骤。 二、快速安装iptables apt-get install iptables //Debian,Ubuntu使用此命令 yum install iptables //Linux,CentOS使用此命令 二、配置iptables规则 以下就在Linux系统下,配置iptables。使用Ubuntu的朋友参照此教程即可。为了避免本身的规则会对我们的配置造成干扰,我们先清除默认规则。 iptables –F 好了我们现在开始配置我们的规则。这里仅仅是指导大家配置一些常用的规则,并不是每一条规则都适合每一台VPS。因此,在配置的同时,应选择适合自己系统的iptables规则。(iptables配置文件在/etc/sysconfig/iptables) iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT #允许本地回环接口 iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT # 允许已建立的或相关连的通行 iptables -A OUTPUT -j ACCEPT #允许所有本机向外的访问 iptables -A INPUT -p tcp –dport 22 -j ACCEPT # 允许访问22端口(这是ssh端口,建议开启) iptables -A INPUT -p tcp –dport 80 -j ACCEPT #允许访问80端口(架设WEB必须开启) iptables -A INPUT -p tcp –dport 1723 -j ACCEPT #允许访问1723端口(架设VPN必须开启) iptables -A INPUT -p tcp –dport 21 -j ACCEPT iptables -A INPUT -p tcp –dport 20 -j ACCEPT #允许FTP服务的21和20端口 注:因为根据防火墙的安全规则,禁用所有没有定义的端口。所以,如果大家还需要开启更多的端口,请按照上面的配置开启。 iptables -A INPUT -j REJECT iptables -A FORWARD -j REJECT #禁止其他未允许的规则访问 #拒绝某个ip访问: -A INPUT -s ip -j DROP service iptables save 或者/etc/rc.d/init.d/iptables save #保存防火墙规则 service iptables restart #重启防火墙才能使规则生效 三、查询修改及删除 iptables -L –n #查询正在使用的规则 iptables -L -n --line-numbers #将规则按数字序号显示方便删除 iptables -D INPUT 4 #删除第四条规则 四、设定开机启动,这一步很重要推荐设置。 chkconfig iptables on (责任编辑:IT) |