博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iptables
阅读量:5046 次
发布时间:2019-06-12

本文共 4067 字,大约阅读时间需要 13 分钟。

一、在服务器上打开 22、80、9011端口:

iptables -A INPUT -p tcp --dport 9011 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 9011 -j ACCEPT

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 80 -j ACCEPT

 

二:关闭所有其他的端口:

iptables -P INPUT DROP

iptables -P FORWARD DROP
iptables -P OUTPUT DROP

 

三:查看iptables:

iptables -L -n --line-number 

---------------------------------

num target prot opt source destination

1 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:9011
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:22
3 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp spt:80

 

四:删除第三条规则:

 iptables -D INPUT 3

iptables -D  OUTPUT 3

 

五: iptables配置顺序

如下: 想要增加 9021 端口, 执行 

iptables -A INPUT -p tcp --dport 9021 -j ACCEPT

iptables -A OUTPUT -p tcp --sport 9021 -j ACCEPT

后发现 9021 端口还是不通。查看 配置的规则, 因为 第六条规则   reject-with icmp-host-prohibited 拒绝了所有的请求,在这条规则后面的 允许9021 、9020 的 都没有生效。

[root@localhost nginx]# iptables -L -n --line-numberChain INPUT (policy ACCEPT)num  target     prot opt source               destination         1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           3    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           4    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:225    REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited6    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:90207    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:228    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:90209    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:902110   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:9021Chain FORWARD (policy ACCEPT)num  target     prot opt source               destination         1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibitedChain OUTPUT (policy ACCEPT)num  target     prot opt source               destination         1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:90202    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:9021

要想允许访问 9021 端口,需要执行:

iptables -I INPUT 3 -p tcp --dport 9021 -j ACCEPT

把 允许 9021 的规则插入到   icmp-host-prohibited 前面。

[root@localhost nginx]# iptables -L -n --line-numberChain INPUT (policy ACCEPT)num  target     prot opt source               destination         1    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0            state RELATED,ESTABLISHED2    ACCEPT     icmp --  0.0.0.0/0            0.0.0.0/0           3    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:90214    ACCEPT     all  --  0.0.0.0/0            0.0.0.0/0           5    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:226    REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibited7    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:90208    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:229    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:902010   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp dpt:902111   ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            state NEW tcp dpt:9021Chain FORWARD (policy ACCEPT)num  target     prot opt source               destination         1    REJECT     all  --  0.0.0.0/0            0.0.0.0/0            reject-with icmp-host-prohibitedChain OUTPUT (policy ACCEPT)num  target     prot opt source               destination         1    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:90202    ACCEPT     tcp  --  0.0.0.0/0            0.0.0.0/0            tcp spt:9021

这样 telnet 该机器的 9021 端口才能通。

 

转载于:https://www.cnblogs.com/z360519549/p/5869293.html

你可能感兴趣的文章
第四天 selenium的安装及使用
查看>>
关于js的设计模式(简单工厂模式,构造函数模式,原型模式,混合模式,动态模式)...
查看>>
KMPnext数组循环节理解 HDU1358
查看>>
android调试debug快捷键
查看>>
【读书笔记】《HTTP权威指南》:Web Hosting
查看>>
Inoodb 存储引擎
查看>>
数据结构之查找算法总结笔记
查看>>
Linux内核OOM机制的详细分析
查看>>
Android TextView加上阴影效果
查看>>
Requests库的基本使用
查看>>
C#:System.Array简单使用
查看>>
C#inSSIDer强大的wifi无线热点信号扫描器源码
查看>>
「Foundation」集合
查看>>
算法时间复杂度
查看>>
二叉树的遍历 - 数据结构和算法46
查看>>
类模板 - C++快速入门45
查看>>
centos7 搭建vsftp服务器
查看>>
RijndaelManaged 加密
查看>>
Android 音量调节
查看>>
HTML&CSS基础学习笔记1.28-给网页添加一个css样式
查看>>