Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1852457
  • 博文数量: 524
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 2483
  • 用 户 组: 普通用户
  • 注册时间: 2011-06-25 18:36
个人简介

打杂

文章分类

全部博文(524)

文章存档

2022年(3)

2021年(9)

2019年(1)

2018年(32)

2017年(11)

2016年(152)

2015年(198)

2014年(118)

分类: LINUX

2014-11-21 10:10:36

linux web服务器iptables设置

iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
# 先把所有规则打开,则否ssh可能直接断掉  
iptables -F iptables -X
# 清除已有规则  
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# 先把ssh端口加上  
iptables -P INPUT DROP
iptables -P FORWARD DROP
# 设置INPUT和FORWARD为封锁  
iptables -A INPUT -i lo -j ACCEPT
# 开启本地环路,使得ping 127.0.0.1这样的包以通过。php-fpm的可以使用
iptables -A INPUT -p icmp -j ACCEPT
# 允许其它机器ping这台服务器
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# 允许自己发送包的返回通信,不开启这个,机器上面使用ping 这样的无法拼通  
iptables -A INPUT -p tcp --dport 7001 -j ACCEPT
# 开放web端口  
/etc/init.d/iptables save
# 保存设置
/etc/init.d/iptables restart 

iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 7001
如果为本机做端口映射:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 808
1、开启端口转发功能;
2、如果为内网机子做端口映射:
iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 80 -j DNAT --to 192.168.1.1:8080
3、如果为本机做端口映射:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 8080

iptables -L INPUT --line-numbers  列出INPUT 链所有的规则

[root@tp ~]# iptables -F        清除预设表filter中的所有规则链的规则
[root@tp ~]# iptables -X        清除预设表filter中使用者自定链中的规则

iptables -L -n -t nat

阅读(1047) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~