位置: 编程技术 - 正文

iptables防火墙只允许指定ip连接指定端口、访问指定网站(iptables防火墙规则)

编辑:rootadmin

推荐整理分享iptables防火墙只允许指定ip连接指定端口、访问指定网站(iptables防火墙规则),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:iptables防火墙开放端口,iptable防火墙关闭,iptables防火墙开放端口,防火墙 iptables,简述iptables防火墙工作原理,iptables防火墙开放端口,简述iptables防火墙工作原理,iptables网络防火墙的链,内容如对您有帮助,希望把文章链接给更多的朋友!

需要开端口,指定IP和局域网

下面三行的意思:

先关闭所有的端口

开启ip段..1.0/端的口

开启ip段.../端ip段的口

# iptables -I INPUT -p tcp --dport -j DROP # iptables -I INPUT -s ..1.0/ -p tcp --dport -j ACCEPT# iptables -I INPUT -s .../ -p tcp --dport -j ACCEPT

以上是临时设置。

1.先备份iptables

# cp /etc/sysconfig/iptables /var/tmp

2.然后保存iptables

# service iptables save

3.重启防火墙

#service iptables restart

以下是端口,先全部封再开某些的IP

iptables -I INPUT -p tcp --dport -j DROPiptables -I INPUT -s ..1.0/ -p tcp --dport -j ACCEPT如果用了NAT转发记得配合以下才能生效

iptables -I FORWARD -p tcp --dport -j DROPiptables -I FORWARD -s ..1.0/ -p tcp --dport -j ACCEPT

常用的IPTABLES规则如下:

只能收发邮件,别的都关闭iptables -I Filter -m mac --mac-source :0F:EA::: -j DROPiptables -I Filter -m mac --mac-source :0F:EA::: -p udp --dport -j ACCEPTiptables -I Filter -m mac --mac-source :0F:EA::: -p tcp --dport -j ACCEPTiptables -I Filter -m mac --mac-source :0F:EA::: -p tcp --dport -j ACCEPT

IPSEC NAT 策略iptables -I PFWanPriv -d ...2 -j ACCEPTiptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...2:

iptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...2:

iptables -t nat -A PREROUTING -p udp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...2:

iptables -t nat -A PREROUTING -p udp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...2:

iptables -t nat -A PREROUTING -p udp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...2:

iptables防火墙只允许指定ip连接指定端口、访问指定网站(iptables防火墙规则)

FTP服务器的NATiptables -I PFWanPriv -p tcp --dport -d ... -j ACCEPTiptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...:

只允许访问指定网址iptables -A Filter -p udp --dport -j ACCEPTiptables -A Filter -p tcp --dport -j ACCEPTiptables -A Filter -d www..org -j ACCEPTiptables -A Filter -d img.cn.com -j ACCEPTiptables -A Filter -j DROP

开放一个IP的一些端口,其它都封闭iptables -A Filter -p tcp --dport -s ... -d www.pconline.com.cn -j ACCEPTiptables -A Filter -p tcp --dport -s ... -j ACCEPTiptables -A Filter -p tcp --dport -s ... -j ACCEPTiptables -A Filter -p tcp --dport -s ... -j ACCEPTiptables -A Filter -p tcp --dport -j ACCEPTiptables -A Filter -p udp --dport -j ACCEPTiptables -A Filter -j DROP

多个端口iptables -A Filter -p tcp -m multiport --destination-port ,,, -s ...3 -j REJECT

连续端口iptables -A Filter -p tcp -m multiport --source-port ,,, -s ...3 -j REJECT iptables -A Filter -p tcp --source-port 2: -s ...3 -j REJECT

指定时间上网iptables -A Filter -s ... -m time --timestart 6: --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j DROPiptables -A Filter -m time --timestart : --timestop : --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPTiptables -A Filter -m time --timestart : --timestop 8: --days Mon,Tue,Wed,Thu,Fri,Sat,Sun -j ACCEPT

禁止多个端口服务iptables -A Filter -m multiport -p tcp --dport ,, -j ACCEPT

将WAN 口NAT到PCiptables -t nat -A PREROUTING -i $INTERNET_IF -d $INTERNET_ADDR -j DNAT --to-destination ..0.1

将WAN口端口NAT到。。。的端口iptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...:

MAIL服务器要转的端口iptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...:iptables -t nat -A PREROUTING -p tcp --dport -d $INTERNET_ADDR -j DNAT --to-destination ...:

只允许PING 。。。,别的服务都禁止iptables -A Filter -p icmp -s ... -d ... -j ACCEPTiptables -A Filter -j DROP

禁用BT配置iptables –A Filter –p tcp –dport : –j DROP

禁用QQ防火墙配置iptables -A Filter -p udp --dport ! -j DROPiptables -A Filter -d ...0/ -j DROPiptables -A Filter -d ...0/ -j DROPiptables -A Filter -d ... -j DROP

基于MAC,只能收发邮件,其它都拒绝iptables -I Filter -m mac --mac-source :0A:EB:::A1 -j DROPiptables -I Filter -m mac --mac-source :0A:EB:::A1 -p tcp --dport -j ACCEPTiptables -I Filter -m mac --mac-source :0A:EB:::A1 -p tcp --dport -j ACCEPT

禁用MSN配置iptables -A Filter -p udp --dport 9 -j DROPiptables -A Filter -p tcp --dport -j DROPiptables -A Filter -p tcp --dport -d ... -j DROPiptables -A Filter -p tcp --dport -d ...0/ -j DROP

只允许PING 。。。 其它公网IP都不许PINGiptables -A Filter -p icmp -s ... -d ... -j ACCEPTiptables -A Filter -p icmp -j DROP

禁止某个MAC地址访问internet:iptables -I Filter -m mac --mac-source :::8F::F8 -j DROP

禁止某个IP地址的PING:iptables –A Filter –p icmp –s ..0.1 –j DROP

禁止某个IP地址服务:iptables –A Filter -p tcp -s ..0.1 --dport -j DROPiptables –A Filter -p udp -s ..0.1 --dport -j DROP

只允许某些服务,其他都拒绝(2条规则)iptables -A Filter -p tcp -s ..0.1 --dport -j ACCEPTiptables -A Filter -j DROP

禁止某个IP地址的某个端口服务iptables -A Filter -p tcp -s ... --dport -j ACCEPTiptables -A Filter -p tcp -s ... --dport -j DROP

禁止某个MAC地址的某个端口服务

iptables -I Filter -p tcp -m mac --mac-source :::8F::F8 --dport -j DROP

禁止某个MAC地址访问internet:iptables -I Filter -m mac --mac-source ::::: -j DROP

禁止某个IP地址的PING:iptables –A Filter –p icmp –s ..0.1 –j DROP

epel源报错解决汇总 当我在有些VPS或者服务器上安装epel源以后,发现会报下面的这种错误:Error:Cannotretrievemetalinkforrepository:epel.Pleaseverifyitspathandtryagain原因是某epel的镜像节

Linux中使用cpulimit限制进程的cpu使用率 很用Linux时可能大家经常发现莫名其妙就变的非常慢,这时多半是后台进程使用的cpu和内存太多了。如何限制每个进程的cpu使用资源呢?可以使用cpulimit

fcntl函数的说明与实例 (文件加锁) 对文件加锁是原子性的,可以用于进程间文件操作的同步。在linux下,有三个函数可以对文件进程加锁,分别是fcntl、flock、lockf。这里只说fcntl,它的用

标签: iptables防火墙规则

本文链接地址:https://www.jiuchutong.com/biancheng/368218.html 转载请保留说明!

上一篇:新装Linux系统没有网卡驱动的解决办法和步骤(装了linux后windows没有了)

下一篇:epel源报错解决汇总(epipe错误)

  • 企业所得税人数包括劳务派遣吗
  • 清退加班费
  • 分摊房屋租赁费计入什么科目
  • 定额的个体户需要汇算清缴吗
  • 联营企业子公司抵消比例
  • 印花税的计税依据为各种应税凭证上所记载的计税金额
  • 一般纳税人软件销售税率
  • 纳税人从两处取得收入汇算清缴可以扣除2个60000吗
  • 计提房租的会计科目
  • 货物赔偿款会计分录
  • 进口关税退税计入什么科目
  • 从联营企业分回利润可以在税前扣除吗
  • 外购产品赠送他人合法吗
  • 为什么企业交了社保查不到
  • 营改增开票规定
  • 地税印花税税率是多少
  • 不动产发票如何开具
  • 劳务费可以开吗
  • 房地产开发经营企业确认当期因销售房地产
  • 公司与个人合伙协议
  • 外贸企业代理出口销售业务发生的费用
  • 淘宝无票采购账务处理
  • 不是经营范围内的食品
  • 跨期费用审计调整分录
  • 员工休产假期间公司发工资吗
  • 广告业文化事业建设费2023标准
  • 合同付款会计分录
  • win11怎么设置声音
  • windows更新出现错误重新打开设置
  • PHP Warning:PHP Startup: in Unknown on line 0解决办法
  • PHP:apache_child_terminate()的用法_Apache函数
  • 转让二手设备如何交易
  • 生产性生物资产和消耗性生物资产有什么区别
  • 新成立的公司要年报吗?
  • 机器学习,看这一篇就够了:回归算法,特征工程,分类算法,聚类算法,神经网络,深度学习入门
  • 销售产品应交的消费税分录
  • 材料成本差异如何做账
  • 企业在建工程领用自产的应税消费品
  • php访问mysql的五个基本步骤
  • 小程序开发必备的东西有哪些
  • php多维数组转一维数组
  • 【AutoGPT】你自己运行,我先睡了—— ChatGPT过时了吗?
  • 资产减值损失科目性质
  • 不想预缴所得税能不能提前暂估费用,会计分录
  • 小规模纳税人工程税率是多少
  • 毕业设计教程
  • RLHF:基于人类反馈(Human Feedback)对语言模型进行强化学习【Reinforcement Learning from Human Feedback】
  • 劳动仲裁要出钱吗
  • 什么样的差旅费津贴可以税前扣除
  • 出口货物离岸价差异原因说明表在电子税务局的位置
  • 食用油交税吗
  • win10!
  • 一般纳税人转小规模纳税人的条件
  • 当月费用次月报销
  • 计提未到期责任准备金的意义
  • 计算结转本月未交增值税
  • 委托加工农产品的扣除率
  • 实收资本印花税最新规定
  • 赞助费入账需要多久
  • 生产车间买的工具计入什么费用
  • sql分页查询怎么实现
  • mysql基本教程
  • ubuntu 添加开机启动
  • 中兴新支点操作系统安装教程
  • ubuntu下source、sh、bash、./执行脚本的区别详细介绍
  • thinkpad 8高配版
  • Win7开机就蓝屏
  • js定时器的两种方法
  • 图片加载完成再加载
  • javascript事件绑定学习要点
  • mac 安卓系统
  • unity3D游戏开发
  • texture packer工具
  • unity编辑工具软件介绍
  • vue switch组件
  • socket怎么用
  • python openfoam
  • 国税局公告2019年43号
  • 民营非盈利医院能转让吗
  • 企业所得税年度申报时间
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设