iptables 应用

简介:

1、iptables 针对一个网段(将如下范围内的ip段都禁用)

iptables -I INPUT -m iprange --src-range 61.4.176.0-61.4.191.255 -j DROP


2、我们要把访问202.103.96.112的访问转发到192.168.0.112上

iptables -t nat -A PREROUTING -d 202.103.96.112 -j DNAT --to-destination 192.168.0.112


3、将9889禁用

-I :这个是直接在第一条规则上

-A:添加到最后一行,追加,和echo >> 差不多

有区别:比如禁用80端口,若第一条接受80端口后,那就一直接受80端口,第二条禁用某个ip的80端口,都没有什么用

所以比如禁用哪个IP访问80端口:

第一步:/sbin/iptables -I INPUT -p tcp --dport 80 -s 192.168.3.74 -j DROP

第二步:/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、允许部分ip通过

iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT


5、开放80端口

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT


/etc/init.d/iptables save

service iptables restart


6、看下删除

http://blog.51cto.com/jacksoner/1977640










本文转自 iekegz 51CTO博客,原文链接:http://blog.51cto.com/jacksoner/1983815,如需转载请自行联系原作者
目录
相关文章
|
网络协议 Shell
iptables 详解
iptables 详解
95 0
|
网络协议 网络安全 网络性能优化
|
安全 网络协议 Linux
扒一下一直不求甚解的 iptables
iptables 是用于配置 Linux 2.4.x 及更高版本包过滤规则集的用户空间命令行程序。它针对系统管理员。 由于网络地址转换 (NAT) 也是从包过滤规则集配置的,iptables 也用于此。 iptables 包还包括 ip6tables。ip6tables 用于配置 IPv6 包过滤器。
扒一下一直不求甚解的 iptables
|
Kubernetes 网络协议 算法
Iptables 介绍与使用
Iptables 介绍与使用
462 0
Iptables 介绍与使用
|
网络协议 Linux 测试技术
iptables超全详解
数据包先经过PREOUTING,由该链确定数据包的走向:     1、目的地址是本地,则发送到INPUT,让INPUT决定是否接收下来送到用户空间,流程为①--->②;     2、若满足PREROUTING的nat表...
2148 0
|
网络安全 Linux Apache
|
网络协议 Linux 网络安全
|
网络协议 网络安全 网络虚拟化