欢迎来到 无奈人生 安全网 聚焦网络安全前沿资讯,精华内容,交流技术心得!

iptables防火墙实例

来源: 作者: 时间:2019-02-24 21:37 点击: 我要投稿
广告位API接口通信错误,查看德得广告获取帮助

仅允许其他机器访问服务器的80,22端口,其他端口拒绝
iptables -A INPUT -p tcp -m multiport --dport 80,22 -d 192.168.10.150 -j ACCEPT
iptables -A INPUT -d 192.168.10.150 -j ACCEPT
2. 将192.168.10.150的8080端口映射到192.168.10.150的80端口

iptables -t nat -A PREROUTING -d 192.168.10.150 -p tcp --dport 8080 -j DNAT --to 192.168.10.150:80
3. 指定只有工作日早上8点到晚上10点才可以访问80端口
iptables -A INPUT -p tcp --dport 80 -m time --weekdays Mon,Tus,Wed,Thu,Fri --timestart 08:00:00 --timestop 22:00:00 -j ACCEPT
4. 修改iptables默认策略
iptables -F                   # 清空当前策略表
iptables -Z                   # 清空规则表数据
iptables -P INPUT DROP        # 修改INPUT默认策略为DROP
iptables -P OUTPUT ACCEPT     # 修改OUTPUT默认策略为ACCEPT
service iptables save         # 保存策略到文件,下次重启当前策略依旧生效
5. 每个IP对指定服务的最大并发连接数
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP
# 控制80端口的最大并发连接数,1秒不超过5个
6. 搭建openvpn路由转发的FORWARD。
iptables -A FORWARD -i tun0 -o br0 -j ACCEPT
iptables -A FORWARD -i br0 -o tun0 -j ACCEPT

仅允许其他机器访问服务器的80,22端口,其他端口拒绝
iptables -A INPUT -p tcp -m multiport --dport 80,22 -d 192.168.10.150 -j ACCEPT
iptables -A INPUT -d 192.168.10.150 -j ACCEPT
2. 将192.168.10.150的8080端口映射到192.168.10.150的80端口

iptables -t nat -A PREROUTING -d 192.168.10.150 -p tcp --dport 8080 -j DNAT --to 192.168.10.150:80
3. 指定只有工作日早上8点到晚上10点才可以访问80端口
iptables -A INPUT -p tcp --dport 80 -m time --weekdays Mon,Tus,Wed,Thu,Fri --timestart 08:00:00 --timestop 22:00:00 -j ACCEPT
4. 修改iptables默认策略
iptables -F                   # 清空当前策略表
iptables -Z                   # 清空规则表数据
iptables -P INPUT DROP        # 修改INPUT默认策略为DROP
iptables -P OUTPUT ACCEPT     # 修改OUTPUT默认策略为ACCEPT

无奈人生安全网


service iptables save         # 保存策略到文件,下次重启当前策略依旧生效
5. 每个IP对指定服务的最大并发连接数
iptables -I INPUT -p tcp --dport 80 -m connlimit --connlimit-above 5 -j DROP
# 控制80端口的最大并发连接数,1秒不超过5个
6. 搭建openvpn路由转发的FORWARD。
iptables -A FORWARD -i tun0 -o br0 -j ACCEPT
iptables -A FORWARD -i br0 -o tun0 -j ACCEPT www.wnhack.com

。 (责任编辑:admin)
【声明】:无奈人生安全网(http://www.wnhack.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱472701013@qq.com,我们会在最短的时间内进行处理。