iptables 应用

简介:

1、iptables 针对一个网段(将如下范围内的ip段都禁用)

iptables -I INPUT -m iprange --src-range 61.4.176.0-61.4.191.255 -j DROP


2、我们要把访问202.103.96.112的访问转发到192.168.0.112上

iptables -t nat -A PREROUTING -d 202.103.96.112 -j DNAT --to-destination 192.168.0.112


3、将9889禁用

-I :这个是直接在第一条规则上

-A:添加到最后一行,追加,和echo >> 差不多

有区别:比如禁用80端口,若第一条接受80端口后,那就一直接受80端口,第二条禁用某个ip的80端口,都没有什么用

所以比如禁用哪个IP访问80端口:

第一步:/sbin/iptables -I INPUT -p tcp --dport 80 -s 192.168.3.74 -j DROP

第二步:/sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT

4、允许部分ip通过

iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT


5、开放80端口

/sbin/iptables -I INPUT -p tcp --dport 80 -j ACCEPT


/etc/init.d/iptables save

service iptables restart


6、看下删除

http://blog.51cto.com/jacksoner/1977640

















本文转自方向对了,就不怕路远了!51CTO博客,原文链接: http://blog.51cto.com/jacksoner/1983815,如需转载请自行联系原作者



相关文章
|
网络协议 Linux 网络安全
iptables 的四表五链
iptables 是 Linux 系统上用于定义防火墙规则的工具,它通过四个表和五个链来进行配置。下面是这些表和链的详细说明: 四个表: 1. filter 表:filter 表是最常用的表,用于过滤数据包。它包含了 INPUT、OUTPUT 和 FORWARD 三个默认的链。 2. nat 表:nat 表用于网络地址转换 (NAT)。它包含了 PREROUTING、POSTROUTING 和 OUTPUT 三个默认的链。nat 表用于修改数据包的 IP 地址和端口。 3. mangle 表:mangle 表用于修改数据包的特定字段,如 TTL(生存时间)、TOS(服务类型)等。它包含了
282 1
|
6月前
|
负载均衡 网络协议 算法
iptables 具体介绍
iptables 具体介绍
|
6月前
|
网络协议 网络安全
Iptables小总结
Iptables小总结
|
安全 网络协议 Linux
扒一下一直不求甚解的 iptables
iptables 是用于配置 Linux 2.4.x 及更高版本包过滤规则集的用户空间命令行程序。它针对系统管理员。 由于网络地址转换 (NAT) 也是从包过滤规则集配置的,iptables 也用于此。 iptables 包还包括 ip6tables。ip6tables 用于配置 IPv6 包过滤器。
扒一下一直不求甚解的 iptables
|
网络协议 Linux 网络安全
|
网络协议 算法 网络安全
|
网络协议 网络安全
|
Web App开发 网络协议 网络安全