iptables 配置详解
iptables 配置详解
常用命令:
iptables -A 将一个规则添加到链末尾 |
常见设置参数介绍:
--dport 指定目标TCP/IP端口 如 –dport 80 |
配置Filter表防火墙
0.查看防火墙的配置信息:
iptables -L -n |
1.清除现有的防火墙规则:
清除预设表filter中的所有规则链的规则
iptables -F |
清除预设表filter中使用者自定链中的原则
iptables -X |
保存防火墙设置
/etc/init.d/iptables save |
2.设定预设规则
-- 请求接入包丢弃 |
3.添加防火墙规则
首先添加INPUT链,INPUT链的默认规则是DROP,所以我们就写需要ACCETP(通过)的链。
开启SSH服务端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT |
对某一类网络进行限制
只允许10.108.13.44访问
iptables -A INPUT -s 10.108.13.44 -p tcp --dport 22 -j ACCEPT |
对一类网络进行限制(仅运训172.16.43.0/24网段的机器进行ssh连接)
iptables -A INPUT -s 172.16.43.0/24 -p tcp --dport 22 -j ACCEPT |
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.