Linux iptables高级应用配置防火墙规则
时间:2016-02-23 16:56 来源:linux.it.net.cn 作者:IT
一、检查iptables
service iptables status
若提示为iptables:unrecognized service,则需要安装。
VPS.GL提供的Linux系统都已经安装了iptables防火墙。同时,为了适应广大使用Linux朋友的需要,这里就告诉大家安装步骤。
二、快速安装iptables
apt-get install iptables //Debian,Ubuntu使用此命令
yum install iptables //Linux,CentOS使用此命令
二、配置iptables规则
以下就在Linux系统下,配置iptables。使用Ubuntu的朋友参照此教程即可。为了避免本身的规则会对我们的配置造成干扰,我们先清除默认规则。
iptables –F
好了我们现在开始配置我们的规则。这里仅仅是指导大家配置一些常用的规则,并不是每一条规则都适合每一台VPS。因此,在配置的同时,应选择适合自己系统的iptables规则。(iptables配置文件在/etc/sysconfig/iptables)
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#允许本地回环接口
iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT
# 允许已建立的或相关连的通行
iptables -A OUTPUT -j ACCEPT
#允许所有本机向外的访问
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
# 允许访问22端口(这是ssh端口,建议开启)
iptables -A INPUT -p tcp –dport 80 -j ACCEPT
#允许访问80端口(架设WEB必须开启)
iptables -A INPUT -p tcp –dport 1723 -j ACCEPT
#允许访问1723端口(架设VPN必须开启)
iptables -A INPUT -p tcp –dport 21 -j ACCEPT
iptables -A INPUT -p tcp –dport 20 -j ACCEPT
#允许FTP服务的21和20端口
注:因为根据防火墙的安全规则,禁用所有没有定义的端口。所以,如果大家还需要开启更多的端口,请按照上面的配置开启。
iptables -A INPUT -j REJECT
iptables -A FORWARD -j REJECT
#禁止其他未允许的规则访问
#拒绝某个ip访问:
-A INPUT -s ip -j DROP
service iptables save
或者/etc/rc.d/init.d/iptables save
#保存防火墙规则
service iptables restart
#重启防火墙才能使规则生效
三、查询修改及删除
iptables -L –n
#查询正在使用的规则
iptables -L -n --line-numbers
#将规则按数字序号显示方便删除
iptables -D INPUT 4
#删除第四条规则
四、设定开机启动,这一步很重要推荐设置。
chkconfig iptables on
(责任编辑:IT)
一、检查iptables service iptables status 若提示为iptables:unrecognized service,则需要安装。 VPS.GL提供的Linux系统都已经安装了iptables防火墙。同时,为了适应广大使用Linux朋友的需要,这里就告诉大家安装步骤。 二、快速安装iptables apt-get install iptables //Debian,Ubuntu使用此命令 yum install iptables //Linux,CentOS使用此命令 二、配置iptables规则 以下就在Linux系统下,配置iptables。使用Ubuntu的朋友参照此教程即可。为了避免本身的规则会对我们的配置造成干扰,我们先清除默认规则。 iptables –F 好了我们现在开始配置我们的规则。这里仅仅是指导大家配置一些常用的规则,并不是每一条规则都适合每一台VPS。因此,在配置的同时,应选择适合自己系统的iptables规则。(iptables配置文件在/etc/sysconfig/iptables) iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT #允许本地回环接口 iptables -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT # 允许已建立的或相关连的通行 iptables -A OUTPUT -j ACCEPT #允许所有本机向外的访问 iptables -A INPUT -p tcp –dport 22 -j ACCEPT # 允许访问22端口(这是ssh端口,建议开启) iptables -A INPUT -p tcp –dport 80 -j ACCEPT #允许访问80端口(架设WEB必须开启) iptables -A INPUT -p tcp –dport 1723 -j ACCEPT #允许访问1723端口(架设VPN必须开启) iptables -A INPUT -p tcp –dport 21 -j ACCEPT iptables -A INPUT -p tcp –dport 20 -j ACCEPT #允许FTP服务的21和20端口 注:因为根据防火墙的安全规则,禁用所有没有定义的端口。所以,如果大家还需要开启更多的端口,请按照上面的配置开启。 iptables -A INPUT -j REJECT iptables -A FORWARD -j REJECT #禁止其他未允许的规则访问 #拒绝某个ip访问: -A INPUT -s ip -j DROP service iptables save 或者/etc/rc.d/init.d/iptables save #保存防火墙规则 service iptables restart #重启防火墙才能使规则生效 三、查询修改及删除 iptables -L –n #查询正在使用的规则 iptables -L -n --line-numbers #将规则按数字序号显示方便删除 iptables -D INPUT 4 #删除第四条规则 四、设定开机启动,这一步很重要推荐设置。 chkconfig iptables on (责任编辑:IT) |