时间:2021-05-24
《Linux iptables:规则原理和基础》和《Linux iptables:规则组成》介绍了iptables的基础及iptables规则的组成,本篇通过实际操作进行iptables应用场景的实际演示。
防火墙设置策略
防火墙的设置策略一般分为两种,一种叫“通”策略,一种叫“堵”策略:
通策略,默认所有数据包是不允许通过的,对于允许的数据包定义规则。
堵策略则是,默认所有数据包是全部允许通过的,对于要拒绝的数据包定义规则。
一般来说服务器的防火墙设置都是采用第一种策略,安全性更高,本篇介绍的场景实战也是采用“通”策略。
场景实战定义
假定本篇要实现以下场景定义的规则:
1、对所有的地址开放本机的80、22、10-21端口访问;
2、对所有的地址开放ICMP协议的数据包访问;
3、其他未被允许的端口禁止访问。
iptables规则实现
实现以上定义的命令操作:
先清空所有默认规则
复制代码代码如下:
iptables -F
开放端口
复制代码代码如下:
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
开放ICMP
复制代码代码如下:
iptables -I INPUT -p icmp -j ACCEPT
禁止其他端口
复制代码代码如下:
iptables -A INPUT -j REJECT
查看规则
复制代码代码如下:
iptables -L -n
操作结果:
iptables规则定义要点
在以上的操作过程中有几个点需要注意:
1、一定要允许22端口访问,否则在输入iptables -A INPUT -j REJECT时,SSH会立即断开,无法再进行远程操作;
2、iptables -A INPUT -j REJECT一定要使用 A 命令追加到规则末尾,不能使用 I 命令插入,使拒绝操作在最后生效;
3、允许连续范围端口可以使用 起始:结束端口 来指定。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
本文以实验的形式讲解了Linux网络服务配置中iptables配置的方法,实验内容及要求如下:Iptables实验启动两台linux虚拟机,第一台linux有两
iptables是linux下的防火墙组件服务,相对于Windows防火墙而言拥有更加强大的功能,下面我们就来看看linux系统中关于iptables的一般常见
进入Linux命令行,编辑防火墙规则配置文件iptablesvi/etc/sysconfig/iptables下面是一个白名单设置的例子:#Firewallco
无论你使用的哪种Linux发行版,你都需要使用基于iptables的防火墙来保护它。啊哈!你已经设置好了你的第一台Linux服务器并且已经准备发车了!是么?嗯,
linux最先要学的是Linux基础知识包括:计算机硬件、组成原理、操作系统基础、Linux起源、核心介绍及Linux安装实战入门;Xshell远程网络连接Li