linux 防火墙设置、访问ip限制、iptables命令


ip访问限制

限制所有

iptables -P INPUT DROP;
加白名单
iptables -A INPUT -s 1.2.3.4 -p tcp -j ACCEPT

端口访问限制

限制端口80,https443
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 80 -j DROP
iptables -A INPUT -s 0.0.0.0/0 -p tcp --dport 443 -j DROP
加白名单 1.2.3.4
iptables -A INPUT -s 1.2.3.4 -p tcp --dport 80 -j ACCEPT
加白名单 1.2.3.[0-255]
iptables -A INPUT -s 1.2.3.0/24 -p tcp --dport -j ACCEPT


防火墙无法启动

新装的Linux系统/etc/sysconfig目录下无iptables文件
在控制台使用iptables命令随便写一条防火墙规则,如:iptables -P OUTPUT ACCEPT

使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中


防火墙命令

启动:            service iptables  start
查看状态:      service iptables  status
关闭防火墙:   service iptables  stop
保存输入指令:service iptables save
重启防火墙:   service iptables restart

注意事项

一、防火墙开启状态使用命令添加防火墙,保存输入指令,重启防火墙,可以实现防火墙规则的添加,但是如果防火墙在关闭状态下使用命令添加防火墙,保存输入指令,重启防火墙,将会覆盖原有防火墙策略
上述情况两种处理方法:1.先开启防火墙看再修改防火墙策略;2.进入/etc/sysconfig目录直接编辑iptables文件
二、防火墙修改之后必须重启防火墙方能生效;如果用命令添加防火墙不保存输入指令重启防火墙之后将会清除刚才输入的指令

你可能感兴趣的:(Linux,iptables)