当前位置:  技术问答>linux和unix

启用iptables防火墙,要求INPUT方向允许任意主机访问ICMP、TCP的21、22、80、139、445端口,INPUT其他默认禁止访问。

    来源: 互联网  发布时间:2017-01-27

    本文导语:  各位大神帮忙写一个iptables的配置啊,初学,不是很懂。 | 如下三条命令就可以了: 设置INPUT的默认策略 iptables -P INPUT DROP 开放INPUT的icmp iptables -I INPUT 1 -p icmp -j ACCEPT 开放tcp上的21,22,...

各位大神帮忙写一个iptables的配置啊,初学,不是很懂。

|
如下三条命令就可以了:

设置INPUT的默认策略
iptables -P INPUT DROP

开放INPUT的icmp
iptables -I INPUT 1 -p icmp -j ACCEPT

开放tcp上的21,22,80,139,445端口
iptables -I INPUT 1 -p tcp -m multiport --dports 21,22,80,139,445 -j ACCEPT


虚拟机上操作示例:

[root@RHEL6A ~]# iptables -L -nv
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   26  2012 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    2   152 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22 
    1    32 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           PHYSDEV match --physdev-is-bridged 
    0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT 25 packets, 2204 bytes)
 pkts bytes target     prot opt in     out     source               destination         
[root@RHEL6A ~]# iptables -P INPUT DROP
[root@RHEL6A ~]# iptables -I INPUT 1 -p icmp -j ACCEPT
[root@RHEL6A ~]# iptables -I INPUT 1 -p tcp -m multiport --dports 21,22,80,139,445 -j ACCEPT
[root@RHEL6A ~]# iptables -L -nv
Chain INPUT (policy DROP 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   13   884 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           multiport dports 21,22,80,139,445 
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
   37  2684 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED 
    0     0 ACCEPT     icmp --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     all  --  lo     *       0.0.0.0/0            0.0.0.0/0           
    2   152 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           state NEW tcp dpt:22 
    1    32 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 ACCEPT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           PHYSDEV match --physdev-is-bridged 
    0     0 REJECT     all  --  *      *       0.0.0.0/0            0.0.0.0/0           reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT 8 packets, 1104 bytes)
 pkts bytes target     prot opt in     out     source               destination     

    
 
 
 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • linux系统下怎么控制外设(光驱、U盘、串口等)端口的禁用和启用?
  • 如何让非root用户启用小于1024号的端口?
  • Apache如何启用gzip压缩
  • sql server 禁用与启用触发器的语句
  • IE(Internet Explorer)浏览器中启用cookie的步骤
  • kdevelop3 如何启用代码帮助(code complete)功能?
  • CentOS 6内核升级:下载编译启用新内核版本详细过程
  • android ListView的右边滚动滑块启用方法 分享
  • 在 Windows Sever 2003 里面怎么启用 3D 加速
  • UNIX如何启用/禁用网卡?
  • 新手提问:RHLinux9.0下如何启用telnet?
  • sqlserver 禁用触发器和启用触发器的语句
  • 如何让gnome自带的终端启用语法高亮
  • 如何在fedora6启用apache服务?
  • 如何默认启用vim而不是vi
  • 关于RHEL 5如何启用3D桌面
  • 请问qt启用两个QThread线程可不可以运行不同的程序
  • 如何linux 程序中启用其他进程,非阻塞,非popen
  • 是不是这样关闭和启用NAGLE?
  • ubuntu11.04启用unity,经常假死
  • ubuntu11.04,无线网络已禁用,怎么启用?
  • fedora11 ibus 无法启用中文输入法
  • 急...在Linux下如何启用Telnet Sever功能?


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3