CentOS7 iptables安装及操作
添加规则时的考量点:
(1)要实现哪种功能:判断添加在哪张表上;
(2)报文流经的路径:判断添加在哪个链上;
链上规则的次序:
(1)同类规则(访问同一应用),匹配范围小的放上面;
(2)不同类规则(访问不同应用),匹配到报文频率较大的放上面;
功能的优先级次序:raw --> mangle --> nat --> filter
安装:
[root@bogon ~]# yum install -y iptables-services
启动:
[root@bogon ~]# systemctl start iptables
[root@bogon ~]# systemctl enable iptables
查看所有规则:
[root@bogon ~]# iptables -vnL
[root@bogon ~]# cat /etc/sysconfig/iptables
常用选项:
-A:追加到规则的最后一条
-D:删除记录
-I:添加到规则的第一条
-P:修改表默认策略
-s:源ip地址或ip网段
--sport:源端口
-d:目的ip地址或ip网段
--dport:目的端口
-p:(proto)规定通信协议,常见的协议有:tcp、udp、icmp、all
-t:(table)指定表,不指定默认为filter表,可选的表有:filter,raw,mangle,nat
-i:进入的网卡,可配搭的链有:PREROUTING,INPUT, FORWARD
-o:出去的网卡,可配搭的链有:POSTROUTING,OUTPUT,FORWARD
-m:模块,可选模块有:state,mac
-j:(jump)指定要跳转的目标,常见的目标有:ACCEPT(接收数据包)、DROP(丢弃数据包)、REJECT(拒绝),LOG(记录日志)
增加规则
放通22端口:
[root@bogon ~]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT
允许ping:
[root@bogon ~]# iptables -I INPUT -p icmp --icmp-type 8 -j ACCEPT
允许lo接口所有数据:
[root@bogon ~]# iptables -A INPUT -i lo -j ACCEPT
放通tcp10000-20000端口:
[root@bogon ~]# iptables -I INPUT -p tcp --dport 10000:20000
允许所有已建立连接或已建立连接相关连接的数据包:
[root@bogon ~]# iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
删除某个规则:
首先显示已有规则及序号:
[root@bogon ~]# iptables -vnL --line-numbers
删除序号为2的规则:
[root@bogon ~]# iptables -D INPUT 2
设置默认入站策略:
[root@bogon ~]# iptables -P INPUT DROP
清空规则:
清空规则之前先设置默认允许所有:
[root@bogon ~]# iptables -P INPUT ACCEPT
清空所有除默认规则以外的规则:
[root@bogon ~]# iptables -F
清空所有自定义链:
[root@bogon ~]# iptables -X
重置所有计数器
[root@bogon ~]# iptables -Z
保存规则:
[root@bogon ~]# service iptables save
保存规则版本:
[root@bogon ~]# iptables-save > /etc/sysconfig/iptables.20191018
恢复指定版本规则:
[root@bogon ~]# iptables-restore /etc/sysconfig/iptables.20191018
CentOS7 iptables安装及操作的更多相关文章
- CentOS7下安装Docker-Compose操作记录
Docker-Compose是一个部署多个容器的简单但是非常必要的工具.安装Docker-Compose之前,请先安装 python-pip 一.安装 python-pip [root@workben ...
- centos7上安装iptables
centos7上安装iptables的步骤 注意:CentOS7默认的防火墙不是iptables,而是firewalle. 安装iptable iptable-service #安装iptables ...
- centos 6x系统下源码安装mysql操作记录
在运维工作中经常部署各种运维环境,涉及mysql数据库的安装也是时常需要的.mysql数据库安装可以选择yum在线安装,但是这种安装的mysql一般是系统自带的,版本方面可能跟需求不太匹配.可以通过源 ...
- CentOS7下安装MySQL并配置远程连接
一.CentOS7下安装MySQL数据库 CentOS7默认的安装包里面已经没有 MySQL-Server安装包了,远程镜像中也没有了. 默认的是MariaDB (MySQL的一个分支,开发这个分支的 ...
- centos7.2安装完成的基本操作
系统是centos7.2,安装完成的基本操作 1 修改网卡为eth02 更新系统3 给/etc/rc.local添加执行权限4 添加用户hequan5 禁用selinux6 关闭防火墙安装iptabl ...
- CentOS7.4安装部署openstack [Liberty版] (一)
一.OpenStack简介 OpenStack是一个由NASA(美国国家航空航天局)和Rackspace合作研发并发起的,以Apache许可证授权的自由软件和开放源代码项目. OpenStack是一个 ...
- Centos7.4安装elasticsearch6.3+kibana6.3集群
Centos7.4安装elasticsearch+kibana集群 Centos7.4安装elasticsearch+kibana集群 主机环境 软件环境 主机规划 主机安装前准备 安装jdk1.8 ...
- Centos7.5安装kafka集群
Tags: kafka Centos7.5安装kafka集群 Centos7.5安装kafka集群 主机环境 软件环境 主机规划 主机安装前准备 安装jdk1.8 安装zookeeper 安装kafk ...
- Centos7.5安装分布式Hadoop2.6.0+Hbase+Hive(CDH5.14.2离线安装tar包)
Tags: Hadoop Centos7.5安装分布式Hadoop2.6.0+Hbase+Hive(CDH5.14.2离线安装tar包) Centos7.5安装分布式Hadoop2.6.0+Hbase ...
随机推荐
- Python核心技术与实战——十|面向对象的案例分析
今天通过面向对象来对照一个案例分析一下,主要模拟敏捷开发过程中的迭代开发流程,巩固面向对象的程序设计思想. 我们从一个最简单的搜索做起,一步步的对其进行优化,首先我们要知道一个搜索引擎的构造:搜索器. ...
- apply_nodes_func
import torch as th import dgl g=dgl.DGLGraph() g.add_nodes(3) g.ndata["x"]=th.ones(3,4) #n ...
- 【LuoguP5171】Earthquake
题目链接 题意 求满足如下不等式的非负整数 \(x,y\) 的对数 \[ax+by\leq c\] Sol a,b,c 都是非负的,那么先随便变个形: \[y\leq\frac{c-ax}{b}\] ...
- 从1G到5G,移动通信发展之路
2G取代1G是历史的必然,诺基亚是2G时代的领航者. 3G是个“半吊子”系统,2G手机只能打电话.发短信,上网很困难.3G的通信标准将信息的传输率提高了一个数量级,这是一个飞跃,它使得移动互联网得以实 ...
- 认识.net Framework
- github上.md的编写
# algs4 一:大标题 =========== 二:中标题 ------------ 三:1~6级标题 # 一级标题 ## 二级标题 ### 三级标题 #### 四级标题 ##### 五级标题 # ...
- php list()函数 语法
php list()函数 语法 作用:用于在一次操作中给一组变量赋值.博智达 语法:list(var1,var2...) 参数: 参数 描述 var1 必需.第一个需要赋值的变量. var2,... ...
- springboot-mybatis-demo遇到的坑
目录 前言 问题&解决 1.初始化Maven工程过慢 2.Spring Boot 集成druid时时区问题和连接超时问题 3.完整工程下载 前言 环境: java version " ...
- 支持向量机(一)----总述(点到平面的距离,Lagrange函数,Lagrange对偶)
概述:在对支持向量机的学习和使用过程中,遇到了许许多多的问题,通过查阅各种资料,也是逐一攻克了遇到的问题.感悟颇多,写此博文的目的是想以一个学习者的身份从一个刚接触支持向量机的角度去记录模型推到过程中 ...
- Java数据结构与算法(2):栈
栈是一种线性表,特点在于它只能在一个位置上进行插入和删除,该位置是表的末端,叫做栈的顶(top).因此栈是后进先出的(FIFO).栈的基本操作有push.peek.pop. 栈的示意图 进栈和出栈都只 ...