zoukankan      html  css  js  c++  java
  • ubuntu下iptables的安装和设置

    查看iptables是否有安装,执行以下命令:

    有以上信息表示已安装,若没有安装,请执行安装命令,如下:

    sudo apt-get install iptables

    设置规则如下,执行命令:vi /etc/iptables.rules——在/etc/创建一个文件iptables.rules,添加规则,譬如:

    *filter
    :INPUT DROP [0:0]
    :FORWARD ACCEPT [0:0]
    :OUTPUT ACCEPT [0:0]
    -A INPUT -s 127.0.0.1 -j ACCEPT  #允许本机(127.0.0.1)访问所有协议的端口
    -A INPUT -p tcp -m multiport --dports 80,43,8005 -j ACCEPT  #允许全部ip访问80,43,8005端口
    -A INPUT -s 11.11.11.11/12 -p tcp -m tcp --dport 4800 -j ACCEPT  #允许两个ip:11.11.11.11,11.11.11.12访问多4800端口
    -A INPUT -s 11.11.11.11/12 -p tcp -m multiport --dports 90,91,92 -j ACCEPT   #允许两个ip:11.11.11.11,11.11.11.12访问多个端口:90,91,92
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    COMMIT

    设置后执行命令使防火墙生效:

    iptables-restore < /etc/iptables.rules

    修改/etc/network/interfaces,设置开机自动加载,添加下面2条语句:

    pre-up iptables-restore < /etc/iptables.rules
    post-down iptables-save > /etc/iptables.rules

    查看防火墙规则是否生效,执行命令:

    iptables -L -n

    ubuntu中没有直接停止关闭iptables的命令,需要执行:

    iptalbes -F
    iptables -X
    iptables -Z
    iptables -P INPUT ACCEPT
    iptables -P OUTPUT ACCEPT
    iptables -P FORWARD ACCEPT
    modprobe -r ip_tables

    启动iptables

    modprobe ip_tables

     

  • 相关阅读:
    基于阈值的图像分割
    boost_1_45_0安装
    分类后评价精度的几个因子的概念
    数字图像去噪典型算法及matlab实现
    返回数值类型
    C标准库之assert
    区域增长
    OTB Chapter 1
    win7下,如何在odbc数据源中添加access驱动的问题
    c语言文件操作模式大全
  • 原文地址:https://www.cnblogs.com/nimantou/p/12890780.html
Copyright © 2011-2022 走看看