红联Linux门户
Linux帮助

linux下iptables常规操作-新手一看就懂

发布时间:2009-01-13 23:10:38来源:红联作者:anniey
linux下iptables常规操作-新手一看就懂
本文总结了2条最简单的案例帮助红联新手们基本学会iptables配置。
出自:www.itshanghai.net
1、 iptables -F
iptables -t nat -F
iptables -P INPUT DROP
iptables -P OUTPUT DROP
注:一般做成开机脚本
/etc/rc.d/rc.local
#!/bin/bash
ipt=/sbin/iptables
$ipt -F
$ipt -t nat -F
$ipt -P INPUT DROP
$ipt -P OUTPUT DROP

2、本机只开放80端口
本机IP:192.168.1.2
Iptables -A INPUT -p tcp -d 192.168.1.2 --dport 80 -j ACCEPT
3、本机只能访问web服务器
iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT
4、本机只开放80端口并且对出包无限制
本机IP:192.168.1.2
Iptables -A INPUT -p tcp -d 192.168.1.2 --dport 80 -j ACCEPT
Iptable -A INPUT -p tcp -m state --state ESTABLISHED,RELATED -j ACCEPT
(接收响应包)
文章评论

共有 4 条评论

  1. yuanfenliuzhe 于 2009-11-19 16:13:13发表:

    怎么个情况?

  2. 雪莲花 于 2009-11-19 14:27:36发表:

    无法看

  3. 五个字符 于 2009-11-19 13:32:33发表:

    看不了。

  4. embedded1z6 于 2009-01-14 08:53:58发表:

    怎么验证?




    Linux视频分享
    [size=5] www.akae.cn/study


    学嵌入式,拿高薪,就选亚嵌
    >> 欢迎报选亚嵌嵌入式Linux就业班培训
    [size=3] 课程咨询QQ: 927314732 韩老师