Iptables 是标准的 Linux防火墙应用程序,在没有硬件防火墙的情况下,使用iptables也是一种简单经济的解决方案。本例中如何通过使用iptables限制客户端访问ftp和ssh端口
开启和关闭iptables功能,还有保存和重新加载相关配置的命令
service iptables start
service iptables stop
service iptables save
service iptables reload
service iptables status
chkconfig --list iptables
备注:调整防火墙随时可能导致不能从远端连接到服务器,所以一定要小心,比较可行的方法是在调试阶段设置一个crontab任务,每隔一段时间关闭防火墙。及时网络不通了,一段时间后又恢复了
查看当前的防火墙设置
iptables -L INPUT -n --line-numbers ,通过命令iptables -L也可以查看,本例开通了
删除一条策略,例如第4行策略
iptables -D INPUT 4
设置策略为drop,默认是accept
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP
本质上iptables的配置是报错在相关配置文件中
[root@log1 ~]# cat /etc/sysconfig/iptables
# Generated by iptables-save v1.4.7 on Thu Nov 21 09:36:20 2013
*filter
:INPUT DROP [0:0]
:FORWARD DROP [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 192.168.9.0/24 -p tcp -m tcp --dport 22 -m state --state NEW,ESTABLISHED -j ACCEPT
-A INPUT -s 192.168.9.0/24 -p tcp -m tcp --dport 21 -m state --state NEW,ESTABLISHED -j ACCEPT
推荐阅读:
Linux防火墙iptables详细教程