码迷,mamicode.com
首页 > 其他好文 > 详细

防火墙iptables的简单使用

时间:2018-04-07 12:42:23      阅读:147      评论:0      收藏:0      [点我收藏+]

标签:##   连接   清理   col   建立   for   art   udp   nbsp   

规则定义

# service iptables start

# chkconfig iptables on

想让规则生效,则shell命令行下执行

sh /bin/iptables.sh即可

[root@node3 ~]# cat /bin/iptables.sh

#!/bin/bash
# 清理防火墙规则
/sbin/iptables -F

# 放行已经建立的连接
/sbin/iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

# for ssh
/sbin/iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# 放行 tcp 8555端口
/sbin/iptables -A INPUT -p tcp --dport 8555 -j ACCEPT

#for ping:
/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type fragmentation-needed -j ACCEPT

/sbin/iptables -A INPUT -p icmp --icmp-type echo-reply -j ACCEPT
/sbin/iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT

#for DNS:
/sbin/iptables -A INPUT -p tcp --source-port 53 -j ACCEPT
/sbin/iptables -A INPUT -p udp --source-port 53 -j ACCEPT
#for ntp:
/sbin/iptables -A INPUT -p udp --source-port 123 -j ACCEPT
/sbin/iptables -A INPUT -p udp --destination-port 123 -j ACCEPT


### 拒绝input和forward所有
/sbin/iptables -A INPUT -j DROP
/sbin/iptables -A FORWARD -j DROP

 

防火墙iptables的简单使用

标签:##   连接   清理   col   建立   for   art   udp   nbsp   

原文地址:https://www.cnblogs.com/reblue520/p/8732757.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!