当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux下IpTables的配置

Unix/Linux
Linux crontab定时执行任务 命令格式与详细例子
linux 查看用户及用户组的方法
让Linux系统有效防御ARP攻击的实用技巧
Linux 常用软件列表
linux wget 一个强大的下载命令
linux 常用脚本、命令
linux 磁盘配额 简单介绍
Linux服务器架设笔记 Squid服务器配置
ubuntu intel 集成显卡安装
ubuntu 9.04 X3100 显卡开启3D特效
Ubuntu 8.10 Server Ruby 的安装方法
Ubuntu root帐户密码修改
ubuntu下apt-get 命令参数
Ubuntu Linux下实现QQ的三种方式
Ubuntu 8.04中建立PHP+MySQL环境
Ubuntu常用软件大全
Ubuntu系统下安装Aircrack-ng
Ubuntu实现FTP功能
ubuntu 字体美化实现方法
ubuntu下netbeans汉字显示残缺问题

Unix/Linux 中的 Linux下IpTables的配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 102 ::
收藏到网摘: n/a

  1、 指定表

 

filter为包过滤防火墙默认表,nat表,mangle表

 

 


2、 指定操作命令

 

添加、删除、更新

 

 


3、 指定链

 

操作包过滤防火墙的input,output,forward。也可能操作自己定义的。

 

 


4、 指定规则匹配器

 

各种规则匹配。如IP、端口、包类型

 

 


5、 指定目标动作

 

ACCEPT表示通过 DROP表示被丢弃 REJECT表示拒绝包

 

LOG表示包的有关信息被记录日志 TOS改写包的TOS值

 

 


用法:<严格区分大小写>

 

iptables [-t table] cmd [chain][rule-matcher][-j target]

 

cmd:

 

-A 在所选链的尾添加一条或多条规则

 

-D 删除

 

-R 替换

 

-I 插入

 

-L 列出所有规则

 

-F 清除

 

-N 创建

 

-X 删除指定的用户定义链

 

-P 为永久链指定默认规则

 

-C 检查给定的包是否与指定链的规则相匹配

 

-Z 将指定链中所有规则的包字节记数器清零

 

-h 显示帮助信息

 

//例子

 

# touch /etc/rc.d/filter-firewall

 

//

 

IPT=/sbin/iptables

 

WWWSERVER=192.168.168.119

 

FTPSERVER=192.168.168.119

 

IPRANGE=192.168.168.0/24

 

$IPT -F

 

$IPT -P FORWARD DROP

 

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

 

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

 

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP