linux防火墻設(shè)置

小云
99
2023-09-15 06:50:32

在Linux系統(tǒng)中,可以使用iptables命令來(lái)設(shè)置防火墻規(guī)則。以下是一些常見(jiàn)的防火墻設(shè)置示例:

  1. 允許所有的流量通過(guò):
sudo iptables -P INPUT ACCEPT
sudo iptables -P OUTPUT ACCEPT
sudo iptables -P FORWARD ACCEPT
  1. 拒絕所有的流量通過(guò):
sudo iptables -P INPUT DROP
sudo iptables -P OUTPUT DROP
sudo iptables -P FORWARD DROP
  1. 允許指定端口的流量通過(guò):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A OUTPUT -p tcp --sport 22 -j ACCEPT
  1. 允許指定IP地址的流量通過(guò):
sudo iptables -A INPUT -s 192.168.0.1 -j ACCEPT
sudo iptables -A OUTPUT -d 192.168.0.1 -j ACCEPT
  1. 允許指定網(wǎng)段的流量通過(guò):
sudo iptables -A INPUT -s 192.168.0.0/24 -j ACCEPT
sudo iptables -A OUTPUT -d 192.168.0.0/24 -j ACCEPT
  1. 允許已建立的連接通過(guò):
sudo iptables -A INPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
sudo iptables -A OUTPUT -m conntrack --ctstate ESTABLISHED,RELATED -j ACCEPT
  1. 允許ICMP流量通過(guò):
sudo iptables -A INPUT -p icmp -j ACCEPT
sudo iptables -A OUTPUT -p icmp -j ACCEPT
  1. 允許本地回環(huán)流量通過(guò):
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A OUTPUT -o lo -j ACCEPT

以上是一些常見(jiàn)的防火墻設(shè)置示例,你可以根據(jù)需要進(jìn)行相應(yīng)的調(diào)整和擴(kuò)展。請(qǐng)注意,在修改防火墻設(shè)置之前,請(qǐng)確保你對(duì)iptables命令和防火墻規(guī)則有一定的了解,以免錯(cuò)誤地配置導(dǎo)致系統(tǒng)不可訪問(wèn)。

0