安装iptables

// 安装方法
yum install -y iptables
// 假如有必要更新的话
yum update iptables

1.查看当前所有的iptables配置

iptables -L -n

2.添加允许INPUT访问规则,以下时常见服务的端口设置,如果需要拒绝访问,则将ACCEPT改为DROP即可

#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#HTTPS
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#POP3
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
#SMTP
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
#FTP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#DNS
iptables -A INPUT -p tcp --dport 53 -j ACCEPT

添加使用IP限制INPUT访问规则,这里拿SSH为例,192.168.0.100为允许的IP

#DELETE
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
#ADD
iptables -A INPUT -s 192.168.0.100 -p tcp --dport 22 -j ACCEPT

3.比如:要禁止22.22.0.0/24这个段的ip

iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP
service iptables restart

iptables -A INPUT -p tcp -s 22.22.0.0/24 -j DROP
-A                                      add的意思:附件到
INPUT                                进入的流zhi量这个链
-p  tcp                                对应的协议tcp
-s  22.22.0.0/24                  source ip原地址为dao22.22.0.0/24这个段
-j DROP                             jump drop 跳转到忽略操作

4.保存iptables的设置,修改完规则后记得保存

/etc/rc.d/init.d/iptables save

5.启动重启iptables

# service iptables start  #iptables服务启动
# service iptables stop  #iptables服务禁用
# service iptables restart #iptables服务重启
# service iptables status #查看iptables状态

6.开启/关闭 开机启动

chkconfig iptables on
chkconfig iptables off

7 .打开iptables的配置文件:

vi /etc/sysconfig/iptables

通过/etc/init.d/iptables status命令查询是否有打开80端口,如果没有可通过两种方式处理:

8.修改vi /etc/sysconfig/iptables命令添加使防火墙开放80端口

-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

9.关闭/开启/重启防火墙,重启后会复原

/etc/init.d/iptables stop
/etc/init.d/iptables start
/etc/init.d/iptable restart

10.永久性关闭防火墙,重启后不会复原

开启: chkconfig iptables on
关闭: chkconfig iptables off

注意:
一定要给自己留好后路,留VNC一个管理端口和SSh的管理端口
需要注意的是,你必须根据自己服务器的情况来修改这个文件。
全部修改完之后重启iptables:

service iptables restart

你可以验证一下是否规则都已经生效:

 iptables -L

通过文章的介绍,我们清楚的知道了CentOS下配置iptables防火墙的过程

实例:

命令行方式:
开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
保存:/etc/rc.d/init.d/iptables save
重启服务:/etc/init.d/iptables restart
编辑防火墙:vim /etc/sysconfig/iptables


安装iptables防火墙

CentOS执行:yum install iptables
Debian/Ubuntu执行:apt-get install iptables

屏蔽IP和IP段

iptables -I INPUT -s 124.115.0.199 -j DROP      
是屏蔽124.115.0.199这个IP 
iptables -I INPUT -s 124.115.0.0/16 -j DROP      
是屏蔽124.115.*.*这段IP 就是124.115开头的IP 
iptables -I INPUT -s 61.37.80.0/24 -j DROP      
是屏蔽61.37.80.*这段IP  意思就是61.37.80开头的IP 
iptables -I INPUT -s 124.0.0.0/8 -j DROP      
是屏蔽124.*.*.*这段IP  意思就是124开头的IP

既然有屏蔽,确定就有打开屏蔽

iptables -D INPUT -s 124.0.0.0/8 -j DROP
只要把I 改成 D就行了,而后后面能够写IP或者IP段