打杂
全部博文(524)
分类: LINUX
2014-11-21 10:10:36
linux web服务器iptables设置
iptables -P INPUT ACCEPT
iptables -P OUTPUT ACCEPT
iptables -P FORWARD ACCEPT
# 先把所有规则打开,则否ssh可能直接断掉
iptables -F iptables -X
# 清除已有规则
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# 先把ssh端口加上
iptables -P INPUT DROP
iptables -P FORWARD DROP
# 设置INPUT和FORWARD为封锁
iptables -A INPUT -i lo -j ACCEPT
# 开启本地环路,使得ping 127.0.0.1这样的包以通过。php-fpm的可以使用
iptables -A INPUT -p icmp -j ACCEPT
# 允许其它机器ping这台服务器
iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
# 允许自己发送包的返回通信,不开启这个,机器上面使用ping 这样的无法拼通
iptables -A INPUT -p tcp --dport 7001 -j ACCEPT
# 开放web端口
/etc/init.d/iptables save
# 保存设置
/etc/init.d/iptables restart
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 7001
如果为本机做端口映射:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 808
1、开启端口转发功能;
2、如果为内网机子做端口映射:
iptables -t nat -A PREROUTING -d 1.2.3.4 -p tcp --dport 80 -j DNAT --to 192.168.1.1:8080
3、如果为本机做端口映射:
iptables -t nat -A PREROUTING -i eth0 -p tcp --dport 80 -j REDIRECT --to-ports 8080
iptables -L INPUT --line-numbers 列出INPUT 链所有的规则
[root@tp ~]# iptables -F 清除预设表filter中的所有规则链的规则
[root@tp ~]# iptables -X 清除预设表filter中使用者自定链中的规则
iptables -L -n -t nat