当前位置: 首页 > 图文教程 > 操作系统 > Unix/Linux > Linux下IpTables的配置

Unix/Linux
Linux 下采用软件实现RAID
汉化你的RedHat全攻略(2)- TrueType字体的使用
汉化你的RedHat全攻略(3)- RedHat 7.0上的中文环境和输入法
汉化你的RedHat全攻略(4)- FAQ和一些总结
Linux与其他操作系统的区别
为什么我用 ipchains 构建的子网里的机器不能用 ftp?
轻轻松松的安装Slackware Linux -- 0.自序,观念篇
Linux命令Man解释:ftpaccess(5) :ftpd 的配置文件
Linux命令Man解释:chsh :更换你登入时所用的shell
Linux命令Man解释:chfn :改变你的finger讯息
Linux命令Man解释:apropos :在whatis资料库中搜寻特定字串
X-Window中如何设置字体
rpm命令参数列表
汉化你的RedHat全攻略(1)- 中文环境和中文输入法的安装
Linux命令Man解释:MIRROR:镜像远端节点上的档案
Linux命令Man解释:losetup :设定与控制loop devices
Linux命令Man解释:lilo :安装引导装载程序
Linux命令Man解释:groupmod :修改组
Linux命令Man解释:shutdown:让系统关机
Linux命令Man解释:SUDO(8):以root身份执行指令

Unix/Linux 中的 Linux下IpTables的配置


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-11-01   浏览: 61 ::
收藏到网摘: n/a

  1、 指定表

 

filter为包过滤防火墙默认表,nat表,mangle表

 

 


2、 指定操作命令

 

添加、删除、更新

 

 


3、 指定链

 

操作包过滤防火墙的input,output,forward。也可能操作自己定义的。

 

 


4、 指定规则匹配器

 

各种规则匹配。如IP、端口、包类型

 

 


5、 指定目标动作

 

ACCEPT表示通过 DROP表示被丢弃 REJECT表示拒绝包

 

LOG表示包的有关信息被记录日志 TOS改写包的TOS值

 

 


用法:<严格区分大小写>

 

iptables [-t table] cmd [chain][rule-matcher][-j target]

 

cmd:

 

-A 在所选链的尾添加一条或多条规则

 

-D 删除

 

-R 替换

 

-I 插入

 

-L 列出所有规则

 

-F 清除

 

-N 创建

 

-X 删除指定的用户定义链

 

-P 为永久链指定默认规则

 

-C 检查给定的包是否与指定链的规则相匹配

 

-Z 将指定链中所有规则的包字节记数器清零

 

-h 显示帮助信息

 

//例子

 

# touch /etc/rc.d/filter-firewall

 

//

 

IPT=/sbin/iptables

 

WWWSERVER=192.168.168.119

 

FTPSERVER=192.168.168.119

 

IPRANGE=192.168.168.0/24

 

$IPT -F

 

$IPT -P FORWARD DROP

 

$IPT -A FORWARD -p tcp -d $WWWSERVER --dport www -i eth0 -j ACCEPT

 

$IPT -A FORWARD -p tcp -d $FTPSERVER --dport ftp -i eth0 -j ACCEPT

 

$IPT -A INPUT -s 192.168.168.81 -i eth0 -j DROP