centos 7 iptables配置

centos 7 iptables配置,iptables端口開(kāi)啟和關(guān)閉,iptables配置,firewalld卸載


centos 7中默認(rèn)的防火墻是firewalld景殷,首先我們要卸載firewalld后再安裝iptables

(注意:以下命令都是由管理員權(quán)限運(yùn)行)

一逆粹、firewalld和iptables的區(qū)別

iptables默認(rèn)每個(gè)服務(wù)都是開(kāi)啟的,需要拒絕才能限制遥赚;firewalld默認(rèn)每個(gè)服務(wù)都是拒絕的伺通,需要設(shè)置才能開(kāi)放

iptables 服務(wù)在 /etc/sysconfig/iptables 中儲(chǔ)存配置;而?FirewallD 將配置儲(chǔ)存在 /usr/lib/firewalld/ 和 /etc/firewalld/ 中的各種 XML 文件里

使用 iptables 的時(shí)候每一個(gè)單獨(dú)更改意味著清除所有舊有的規(guī)則和從 /etc/sysconfig/iptables 里讀取所有新的規(guī)則;使用 firewalld 卻不會(huì)再創(chuàng)建任何新的規(guī)則细溅;僅僅運(yùn)行規(guī)則中的不同。因此 firewalld?可以在運(yùn)行時(shí)改變?cè)O(shè)置而不丟失現(xiàn)行配置儡嘶。


二喇聊、關(guān)閉firewall


關(guān)閉firewall:

systemctl stop firewalld.service #停止firewall

systemctl disable firewalld.service #禁止firewall開(kāi)機(jī)啟動(dòng)


三、安裝iptables防火墻


yum install iptables-services #安裝



四蹦狂、配置iptables

1.清除原有filter規(guī)則.

????iptables -F? //清除預(yù)設(shè)表filter中的所有規(guī)則鏈的規(guī)則

????iptables -X? //清除預(yù)設(shè)表filter中使用者自定鏈中的規(guī)則

2.清除原有filter規(guī)則后的信息應(yīng)為下面的樣子

????iptables -L -n

  Chain INPUT (policy ACCEPT)

  target prot opt source destination

  Chain FORWARD (policy ACCEPT)

  target prot opt source destination

  Chain OUTPUT (policy ACCEPT)

  target prot opt source destination

3.添加自己的規(guī)則

#先允許所有,不然有可能會(huì)杯具

iptables -P INPUT ACCEPT

#清空所有默認(rèn)規(guī)則

iptables -F

#清空所有自定義規(guī)則

iptables -X

#所有計(jì)數(shù)器歸0

iptables -Z

#允許來(lái)自于lo接口的數(shù)據(jù)包(本地訪問(wèn))

iptables -A INPUT -i lo -j ACCEPT

#開(kāi)放22端口

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#開(kāi)放21端口(FTP)

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

#開(kāi)放80端口(HTTP)

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

#開(kāi)放443端口(HTTPS)

iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#允許ping

iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT

#允許接受本機(jī)請(qǐng)求之后的返回?cái)?shù)據(jù) RELATED

iptables -A INPUT -m state --state? RELATED,ESTABLISHED -j ACCEPT

#其他入站一律丟棄

iptables -P INPUT DROP

#所有出站一律綠燈

iptables -P OUTPUT ACCEPT

#所有轉(zhuǎn)發(fā)一律丟棄

iptables -P FORWARD DROP


其他規(guī)則設(shè)定

#如果要添加內(nèi)網(wǎng)ip信任(接受其所有TCP請(qǐng)求)

iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT

#過(guò)濾所有非以上規(guī)則的請(qǐng)求

iptables -P INPUT DROP

#要封停一個(gè)IP誓篱,使用下面這條命令:

iptables -I INPUT -s ***.***.***.*** -j DROP

#要解封一個(gè)IP,使用下面這條命令:

iptables -D INPUT -s ***.***.***.*** -j DROP


保存上述規(guī)則

#保存上述規(guī)則

service iptables save


開(kāi)啟iptables服務(wù)?

#注冊(cè)iptables服務(wù)

#相當(dāng)于以前的chkconfig iptables on

systemctl enable iptables.service

#開(kāi)啟服務(wù)

systemctl start iptables.service

#查看狀態(tài)

systemctl status iptables.service

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末凯楔,一起剝皮案震驚了整個(gè)濱河市窜骄,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌摆屯,老刑警劉巖邻遏,帶你破解...
    沈念sama閱讀 206,839評(píng)論 6 482
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異虐骑,居然都是意外死亡准验,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,543評(píng)論 2 382
  • 文/潘曉璐 我一進(jìn)店門富弦,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)沟娱,“玉大人,你說(shuō)我怎么就攤上這事腕柜〖盟疲” “怎么了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 153,116評(píng)論 0 344
  • 文/不壞的土叔 我叫張陵盏缤,是天一觀的道長(zhǎng)砰蠢。 經(jīng)常有香客問(wèn)我,道長(zhǎng)唉铜,這世上最難降的妖魔是什么台舱? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 55,371評(píng)論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮潭流,結(jié)果婚禮上竞惋,老公的妹妹穿的比我還像新娘。我一直安慰自己灰嫉,他們只是感情好拆宛,可當(dāng)我...
    茶點(diǎn)故事閱讀 64,384評(píng)論 5 374
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著讼撒,像睡著了一般浑厚。 火紅的嫁衣襯著肌膚如雪股耽。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 49,111評(píng)論 1 285
  • 那天钳幅,我揣著相機(jī)與錄音物蝙,去河邊找鬼。 笑死敢艰,一個(gè)胖子當(dāng)著我的面吹牛诬乞,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播盖矫,決...
    沈念sama閱讀 38,416評(píng)論 3 400
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼丽惭,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼击奶!你這毒婦竟也來(lái)了辈双?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書(shū)人閱讀 37,053評(píng)論 0 259
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤柜砾,失蹤者是張志新(化名)和其女友劉穎湃望,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體痰驱,經(jīng)...
    沈念sama閱讀 43,558評(píng)論 1 300
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡证芭,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,007評(píng)論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了担映。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片废士。...
    茶點(diǎn)故事閱讀 38,117評(píng)論 1 334
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖蝇完,靈堂內(nèi)的尸體忽然破棺而出官硝,到底是詐尸還是另有隱情,我是刑警寧澤短蜕,帶...
    沈念sama閱讀 33,756評(píng)論 4 324
  • 正文 年R本政府宣布氢架,位于F島的核電站,受9級(jí)特大地震影響朋魔,放射性物質(zhì)發(fā)生泄漏岖研。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 39,324評(píng)論 3 307
  • 文/蒙蒙 一警检、第九天 我趴在偏房一處隱蔽的房頂上張望孙援。 院中可真熱鬧,春花似錦扇雕、人聲如沸拓售。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,315評(píng)論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)邻辉。三九已至溪王,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間值骇,已是汗流浹背莹菱。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 31,539評(píng)論 1 262
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留吱瘩,地道東北人道伟。 一個(gè)月前我還...
    沈念sama閱讀 45,578評(píng)論 2 355
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像使碾,于是被迫代替她去往敵國(guó)和親蜜徽。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 42,877評(píng)論 2 345

推薦閱讀更多精彩內(nèi)容