ubuntu下iptables的安裝和設置


查看iptables是否有安裝,執行以下命令:

 

有以上信息表示已安裝,若沒有安裝,請執行安裝命令,如下:

sudo apt-get install iptables

 

設置規則如下,執行命令:vi /etc/iptables.rules——在/etc/創建一個文件iptables.rules,添加規則,譬如:

*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 127.0.0.1 -j ACCEPT  #允許本機(127.0.0.1)訪問所有協議的端口
-A INPUT -p tcp -m multiport --dports 80,43,8005 -j ACCEPT  #允許全部ip訪問80,43,8005端口
-A INPUT -s 11.11.11.11/12 -p tcp -m tcp --dport 4800 -j ACCEPT  #允許兩個ip:11.11.11.11,11.11.11.12訪問多4800端口
-A INPUT -s 11.11.11.11/12 -p tcp -m multiport --dports 90,91,92 -j ACCEPT   #允許兩個ip:11.11.11.11,11.11.11.12訪問多個端口:90,91,92
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT

 

設置后執行命令使防火牆生效:

iptables-restore < /etc/iptables.rules

 

修改/etc/network/interfaces,設置開機自動加載,添加下面2條語句:

pre-up iptables-restore < /etc/iptables.rules
post-down iptables-save > /etc/iptables.rules

 

查看防火牆規則是否生效,執行命令:

iptables -L -n

ubuntu中沒有直接停止關閉iptables的命令,需要執行:

iptalbes -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
modprobe -r ip_tables

 

啟動iptables

modprobe ip_tables

 

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM