当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux下IpTables的配置

Unix/Linux
Linux 备份 恢复方法
Linux玩CS反恐精英的方法
在一个ISO镜像中集成多个不同的linux发行版,可刻盘,可引导
Linux 快捷键使用
Linux DHCP 服务器配置方法介绍
Linux 22端口的修改方法
Linux 记录会话过程的命令
Linux 后台执行程序如何操作?
linux Wget命令来浏览网页的方法
Linux tail命令的巧妙应用
Wine 中文存在很多的乱码怎么解决方法
linux 新手教程之创建锁文件的方法
配置Linux 保证其系统的安全
Linux DHCP协议实现过程
Linux系统下破解SAM密码
linux/unix vi 编辑器用法详解
Linux 误删文件的解决方法
Linux系统下的历史记录删除方法
Red Hat Linux 安全设置指南
Linux基本命令-注销、关机、重启

Unix/Linux 中的 Linux下IpTables的配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 53 ::
收藏到网摘: n/a

  1、 指定表

 

filter为包过滤防火墙默认表,nat表,mangle表

 

 


2、 指定操作命令

 

添加、删除、更新

 

 


3、 指定链

 

操作包过滤防火墙的input,output,forward。也可能操作自己定义的。

 

 


4、 指定规则匹配器

 

各种规则匹配。如IP、端口、包类型

 

 


5、 指定目标动作

 

ACCEPT表示通过 DROP表示被丢弃 REJECT表示拒绝包

 

LOG表示包的有关信息被记录日志 TOS改写包的TOS值

 

 


用法:<严格区分大小写>

 

iptables [-t table] cmd [chain][rule-matcher][-j target]

 

cmd:

 

-A 在所选链的尾添加一条或多条规则

 

-D 删除

 

-R 替换

 

-I 插入

 

-L 列出所有规则

 

-F 清除

 

-N 创建

 

-X 删除指定的用户定义链

 

-P 为永久链指定默认规则

 

-C 检查给定的包是否与指定链的规则相匹配

 

-Z 将指定链中所有规则的包字节记数器清零

 

-h 显示帮助信息

 

//例子

 

# touch /etc/rc.d/filter-firewall

 

//

 

IPT=/sbin/iptables

 

WWWSERVER=192.168.168.119

 

FTPSERVER=192.168.168.119

 

IPRANGE=192.168.168.0/24

 

$IPT -F

 

$IPT -P FORWARD DROP

 

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

 

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

 

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP