linux系统iptables防火墙基本使用规则

教程分享 > Java教程 > 博文分享 (4894) 2024-07-05 15:44:48

一、规则分类
1.进入本机,即访问本机规则
2.出本机,即本机访问外面规则
3.转发,即本地转发规则,如端口7001转发到80
一、规则分类
 

二、使用
1.允许来自IP 10.1.1.101的访问
命令:
 

iptables -A INPUT -s 10.1.1.101 -j ACCEPT

查看
2
2.允许来自IP 10.1.1.102的TCP协议的访问
命令:

iptables -A INPUT -s 10.1.1.102 -p tcp -j ACCEPT

3.禁止来自IP 10.1.1.103的访问,即屏蔽来自该IP的访问
命令:

iptables -A INPUT -s 10.1.1.103 -j DROP

4.开放本机端口7001
命令:

iptables -A INPUT -p tcp --dport 7001 -j ACCEPT

5.对外屏蔽端口3306
命令:

iptables -A INPUT -p tcp  --dport 3306 -j DROP

5.删除规则

1.通过规则详情删除
删除操作1中的规则

iptables -D INPUT -s 10.1.1.101 -j ACCEPT

删除操作2中的规则

iptables -D INPUT -s 10.1.1.102 -p tcp -j ACCEPT

删除操作3中的规则

iptables -D INPUT -s 10.1.1.103 -j DROP

删除操作4中的规则

iptables -D INPUT -p tcp --dport 7001 -j ACCEPT

2.通过规则序号删除
显示规则序号,命令:

iptables -L -n --line-number

通过规则序号删除,命令:

iptables -D INPUT 序号

 


相关文章
linux系统iptables防火墙基本使用规则
防火墙综述linux 防火墙,常用的包括三种:ufw 、 firewalld 和 iptables。学习难度依次递增。常见的防火墙分为两种,一种是3层防火墙,另
Linux系统修改静态IP
Linux系统SSH命令基础用法,Linux,Linux系统
linux安装配置svn版本管理器
mongodb数据库linux安装配置用户创建删除修改
linux 配置静态ip地址,Centos6.5配置静态IP地址,Linux系统配置静态IP地址
linux中samba客服端smbclient整合shell脚本实现类似ftp脚本下载上传文件,Linux,samba,smbclient
Linux(centos)系统远程(SSH)登录输入错误密码多次锁定账号时间PAM实现方式
Apine Linux 配置国内软件源echo "https://mirrors.tuna.tsinghua.edu.cn/alpine/v3.16/main" &gtl; /etc/apk/r...
主要记录Linux系统中的shell脚本编程时。常遇到的一些语法用处记录。持续更新。
Linux后台下载工具(器)transmission 类似迅雷使用详解,transmission 是一款支持绝大多数Linux系统的下载工具,采用web进行管理。可以通过web添加bt下载文件下...
Linux查看BIOS版本/信息详情命令如下:#dmidecode -t 0例子:root@DS:~# dmidecode -t 0 # dmidecode 2.12 # SMBIOS en...
linux系统中ftp 上传和下载文件shell脚本编写