查看: 18|回覆: 0

[Ubuntu] ubuntu下iptables的安装和设置

[複製鏈接]

3

主題

0

回帖

0

積分

热心网友

金币
0
閲讀權限
220
精華
0
威望
0
贡献
0
在線時間
0 小時
註冊時間
2012-3-29
發表於 2020-5-14 19:04:00 | 顯示全部樓層 |閲讀模式

查看iptables是否有安装,执行以下命令:

 

有以上信息表示已安装,若没有安装,请执行安装命令,如下:

sudo apt-get install iptables

 

设置规则如下,执行命令:vi /etc/iptables.rules——在/etc/创建一个文件iptables.rules,添加规则,譬如:

*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 127.0.0.1 -j ACCEPT  #允许本机(127.0.0.1)访问所有协议的端口
-A INPUT -p tcp -m multiport --dports 80,43,8005 -j ACCEPT  #允许全部ip访问80,43,8005端口
-A INPUT -s 11.11.11.11/12 -p tcp -m tcp --dport 4800 -j ACCEPT  #允许两个ip:11.11.11.11,11.11.11.12访问多4800端口
-A INPUT -s 11.11.11.11/12 -p tcp -m multiport --dports 90,91,92 -j ACCEPT   #允许两个ip:11.11.11.11,11.11.11.12访问多个端口:90,91,92
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT

 

设置后执行命令使防火墙生效:

iptables-restore < /etc/iptables.rules

 

修改/etc/network/interfaces,设置开机自动加载,添加下面2条语句:

pre-up iptables-restore < /etc/iptables.rules
post-down iptables-save > /etc/iptables.rules

 

查看防火墙规则是否生效,执行命令:

iptables -L -n

ubuntu中没有直接停止关闭iptables的命令,需要执行:

iptalbes -F
iptables -X
iptables -Z
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
modprobe -r ip_tables

 

启动iptables

modprobe ip_tables

 

 



来源:https://www.cnblogs.com/nimantou/p/12890780.html
回覆

使用道具 舉報

您需要登錄後才可以回帖 登錄 | 立即注册

本版積分規則

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部