安装iptables
// 安装方法
yum install -y iptables
// 假如有必要更新的话
yum update iptables
1.查看当前所有的iptables配置
iptables -L -n
2.添加允许INPUT访问规则,以下时常见服务的端口设置,如果需要拒绝访问,则将ACCEPT改为DROP即可
#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#HTTPS
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#POP3
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
#SMTP
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
#FTP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#DNS
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
添加使用IP限制INPUT访问规则,这里拿SSH为例,192.168.0.100为允许的IP
#DELETE
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
#ADD
iptables -A INPUT -s 192.168.0.100 -p tcp --dport 22 -j ACCEPT
3.比如:要禁止22.22.0.0/24这个段的ip
iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP
service iptables restart
iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP
-A add的意思:附件到
INPUT 进入的流zhi量这个链
-p tcp 对应的协议tcp
-s 22.22.0.0/24 source ip原地址为dao22.22.0.0/24这个段
-j DROP jump drop 跳转到忽略操作
4.保存iptables的设置,修改完规则后记得保存
/etc/rc.d/init.d/iptables save
5.启动重启iptables
# service iptables start #iptables服务启动
# service iptables stop #iptables服务禁用
# service iptables restart #iptables服务重启
# service iptables status #查看iptables状态
6.开启/关闭 开机启动
chkconfig iptables on
chkconfig iptables off
7 .打开iptables的配置文件:
vi /etc/sysconfig/iptables
通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理:
8.修改vi /etc/sysconfig/iptables命令添加使防火墙开放80端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
9.关闭/开启/重启防火墙,重启后会复原
/etc/init.d/iptables stop
/etc/init.d/iptables start
/etc/init.d/iptable restart
10.永久性关闭防火墙,重启后不会复原
开启: chkconfig iptables on
关闭: chkconfig iptables off
注意:
一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口
需要注意的是,你必须根据自己服务器的情况来修改这个文件。
全部修改完之后重启iptables:
service iptables restart
你可以验证一下是否规则都已经生效:
iptables -L
通过文章的介绍,我们清楚的知道了CentOS下配置iptables防火墙的过程
实例:
命令行方式:
开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
保存:/etc/rc.d/init.d/iptables save
重启服务:/etc/init.d/iptables restart
编辑防火墙:vim /etc/sysconfig/iptables
安装iptables防火墙
CentOS执行:yum install iptables
Debian/Ubuntu执行:apt-get install iptables
屏蔽IP和IP段
iptables -I INPUT -s 124.115.0.199 -j DROP
是屏蔽124.115.0.199这个IP
iptables -I INPUT -s 124.115.0.0/16 -j DROP
是屏蔽124.115.*.*这段IP 就是124.115开头的IP
iptables -I INPUT -s 61.37.80.0/24 -j DROP
是屏蔽61.37.80.*这段IP 意思就是61.37.80开头的IP
iptables -I INPUT -s 124.0.0.0/8 -j DROP
是屏蔽124.*.*.*这段IP 意思就是124开头的IP
既然有屏蔽,确定就有打开屏蔽
iptables -D INPUT -s 124.0.0.0/8 -j DROP
只要把I 改成 D就行了,而后后面能够写IP或者IP段