linux篇-linux iptables配置

简介: linux篇-linux iptables配置

1

iptables默认系统自带

setup

图片.png

2重启防火墙


/etc/init.d/iptables restart

图片.png

3接受端口


Vi /etc/sysconfig/iptables


-A INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

图片.png

4


#配置,禁止进,允许出,允许回环网卡


iptables -P INPUT DROP


iptables -A OUTPUT -j ACCEPT


iptables -A INPUT -i lo -j ACCEPT


#允许ping


iptables -A INPUT -p icmp -j ACCEPT


#允许ssh


iptables -A INPUT -p tcp --dport 22 -j ACCEPT


#允许ftp


iptables -A INPUT -p tcp --dport 21 -j ACCEPT


iptables -A INPUT -p tcp --dport 20 -j ACCEPT


#允许ftp被动接口范围,在ftp配置文件里可以设置


iptables -A INPUT -p tcp --dport 20000:30000 -j ACCEPT


#学习felix,把smtp设成本地


iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT -s 127.0.0.1


iptables -A INPUT -p tcp -m tcp --dport 25 -j REJECT


#允许DNS


iptables -A INPUT -p tcp -m tcp --dport 53 -j ACCEPT


iptables -A INPUT -p udp -m udp --dport 53 -j ACCEPT


#允许http和https


iptables -A INPUT -p tcp --dport 80 -j ACCEPT


iptables -A INPUT -p tcp --dport 443 -j ACCEPT


#允许已建立的或相关连的通行


iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT


#禁止其他未允许的规则访问


iptables -A INPUT -j REJECT #(注意:如果22端口未加入允许规则,SSH链接会直接断开。)


iptables -A FORWARD -j REJECT


相关文章
|
18天前
|
Oracle Java 关系型数据库
Linux环境安装配置JDK11
Linux环境安装配置JDK11
48 0
|
20天前
|
Linux 开发工具
Kali Linux配置阿里源
在配置Linux系统源前,建议先备份源列表。打开`/etc/apt/sources.list`,将原有官方源注释或删除,然后可以选择添加国内镜像源,如中科大、阿里云、清华大学、浙大或东软等源。确保每个源格式正确,以`deb`开头,`main non-free contrib`结尾。保存并退出(使用`:wq`或`:wq!`),之后运行`apt-get update`来下载新配置的源并验证是否成功。如果下载速度慢,可中断(`Ctrl+C`)后更换网络重试。
81 0
|
20天前
|
Ubuntu 安全 Linux
Linux(34)Rockchip RK3568 Ubuntu22.04和Debian 10上配置远程桌面工具
Linux(34)Rockchip RK3568 Ubuntu22.04和Debian 10上配置远程桌面工具
67 0
|
3天前
|
Ubuntu Linux 编译器
【Linux】详解动静态库的制作和使用&&动静态库在系统中的配置步骤
【Linux】详解动静态库的制作和使用&&动静态库在系统中的配置步骤
|
5天前
|
Unix Shell Linux
在 Linux 上把 Vim 配置为默认编辑器
在 Linux 上把 Vim 配置为默认编辑器
|
5天前
|
存储 Web App开发 Ubuntu
整理16款适用于较旧低配置电脑的最佳Linux发行版
在本指南中,趣云笔记(https://www.ecscoupon.com/)介绍了一些最好的Linux发行版,你可以将它们安装在旧PC上并为其注入新的活力。
24 0
|
6天前
|
Linux 数据安全/隐私保护
Linux 读写权限的配置
Linux 读写权限的配置
11 0
|
7天前
|
Web App开发 安全 Unix
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
Linux 配置FTP服务器 + vsftpd服务安装配置 (Good篇)
|
7天前
|
网络协议 Linux 开发工具
Linux中 /etc/sysconfig/network-scripts/ifcfg-<interface> 网络接口配置 详解 看这一篇够用
Linux中 /etc/sysconfig/network-scripts/ifcfg-<interface> 网络接口配置 详解 看这一篇够用
|
7天前
|
存储 Linux
Linux 本地yum源配置 (详简篇)
Linux 本地yum源配置 (详简篇)