Iptables配置例子

2008年5月2日Linux安全 | admin @ 9:06上午

這個例子將顯示您安裝Linux iptables的例如在一些服務的SSH服務器上、網絡服務器和檢查跟隨。Iptables

SSH
#允许ssh
iptables -輸入- i $IFACE - p tcp -建立的體育22 - m狀態-狀態- j接受
iptables -產品- o $IFACE - p tcp - dport 22 - m狀態-陳述新,建立- j接受

萬維網
#允许萬維網到80。
iptables -輸入- i $IFACE - p tcp -建立的體育80 - m狀態-狀態- j接受
iptables -產品- o $IFACE - p tcp - dport 80 - m狀態-陳述新,建立- j接受
#允许萬維網到443。
iptables -輸入- i $IFACE - p tcp -建立的體育443 - m狀態-狀態- j接受
iptables -產品- o $IFACE - p tcp - dport 443 - m狀態-陳述新,建立- j接受

TELNET
#允许向外去的telnet。
iptables -輸入- i $IFACE - p tcp -建立的體育23 - m狀態-狀態- j接受
iptables -產品- o $IFACE - p tcp - dport 23 - m狀態-陳述新,建立- j接受

注: 要禁止everthing我們需要設置缺省政策滴下。

沒有評論

沒有評論。

評論的TrackBack URI

抱歉,評論形式此时是閉合的。