Skip to main content

iptables

iptables

概述

iptables是Linux管理员用来设置IPv4/IPv6数据包过滤条件和NAT的命令行工具,是Linux防火墙系统的重要组成部分。iptables工具运行在用户态,主要是设置各种规则。

功能测试

269加载以下两个模块。

modprobe ip_tables
modprobe iptable_filter

执行如下命令,禁止从测试机(192.168.100.20)ping服务器。

iptables -A INPUT -p icmp --icmp-type 8 -s 192.168.100.20/24 -j DROP

执行如下命令,禁止外网对某个端口(22)的访问。

iptables -A INPUT -i eth0 -p tcp --dport 22 -j DROP

安全规则

统信服务器操作系统默认集成了网络防火墙软件iptables。

以root用户身份登录系统。

在终端界面,执行iptables-save命令,显示如下系统默认的iptables规则。

[root@localhost pam.d]# iptables-save

Generated by xtables-save v1.8.1 on Sat May 23 03:16:15 2020

*filter

:INPUT ACCEPT [23498:16150128]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [15403:3768018]

COMMIT

Completed on Sat May 23 03:16:15 2020

Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020

*security

:INPUT ACCEPT [23498:16150128]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [15403:3768018]

COMMIT

Completed on Sat May 23 03:16:15 2020

Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020

*raw

:PREROUTING ACCEPT [23498:16150128]

:OUTPUT ACCEPT [15403:3768018]

COMMIT

Completed on Sat May 23 03:16:15 2020

Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020

*mangle

:PREROUTING ACCEPT [23498:16150128]

:INPUT ACCEPT [23498:16150128]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [15403:3768018]

:POSTROUTING ACCEPT [15403:3768018]

COMMIT

Completed on Sat May 23 03:16:15 2020

Generated by xtables-save v1.8.2 on Sat May 23 03:16:15 2020

*nat

:PREROUTING ACCEPT [0:0]

:INPUT ACCEPT [0:0]

:POSTROUTING ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

COMMIT

Completed on Sat May 23 03:16:15 2020

相关命令

■以root用户身份登录系统,在终端界面,执行iptables-restore命令,从一个已存在的文件中恢复iptables。

■执行iptables-apply命令,更新iptables。

■执行iptables-save命令,显示系统的iptables规则并输出到屏幕显示。