Введение в Iptables
Настройки iptables на CentOS и Ubuntu имеют некоторые различия, в статье не рассматривается Ubuntu. Однако в материалах, прикреплённых к статье, есть информация об Ubuntu, которую можно изучить при необходимости. Обычно iptables используется на серверах, а большинство серверов работают на CentOS.
Проверьте, установлен ли он:
rpm -qa | grep iptables
Установите (обычно система интегрирована):
sudo yum install -y iptables
sudo iptables -L -n --line-numbers
sudo iptables -D INPUT 8
sudo service iptables save
или sudo /etc/rc.d/init.d/iptables save
sudo service iptables restart
sudo service iptables status
sudo chkconfig --level 345 iptables on
sudo iptables -F
sudo iptables -X
sudo iptables -Z
sudo iptables [-AI 链名] [-io 网络接口] [-p 协议] [-s 来源IP/网域] [-d 目标IP/网域] -j [ACCEPT|DROP|REJECT|LOG]
sudo iptables -I INPUT -i lo -j ACCEPT
# разрешить доступ к петлевому интерфейсу (то есть разрешить локальный доступ к машине)sudo iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# Разрешить доступ к установленным или связанным соединениямsudo iptables -I OUTPUT -j ACCEPT
#Разрешить весь исходящий трафик с компьютераsudo iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
# Разрешить доступ к порту 22sudo iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
# Разрешить доступ к порту 80sudo iptables -A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT
# Разрешить доступ к порту 8080sudo iptables -A INPUT -p tcp -m tcp --dport 21 -j ACCEPT
# Разрешить FTP-сервис на порту 21sudo iptables -A INPUT -p tcp -m tcp --dport 20 -j ACCEPT
# Разрешить FTP-сервис на порту 20sudo iptables -I INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
# Разрешить pingsudo iptables -I INPUT -j REJECT
# Запретить доступ другим правилам, которые не разрешены (перед использованием этого правила убедитесь, что порт 22 открыт, иначе вы не сможете подключиться даже по SSH)sudo iptables -I FORWARD -j REJECT
Вы можете оставить комментарий после Вход в систему
Неприемлемый контент может быть отображен здесь и не будет показан на странице. Вы можете проверить и изменить его с помощью соответствующей функции редактирования.
Если вы подтверждаете, что содержание не содержит непристойной лексики/перенаправления на рекламу/насилия/вульгарной порнографии/нарушений/пиратства/ложного/незначительного или незаконного контента, связанного с национальными законами и предписаниями, вы можете нажать «Отправить» для подачи апелляции, и мы обработаем ее как можно скорее.
Опубликовать ( 0 )