鸿 网 互 联 www.68idc.cn

当前位置 : 服务器租用 > 服务器相关 > 批处理 > >

iptables防火墙

来源:互联网 作者:佚名 时间:2015-12-13 07:34
CENTOS 6.2 iptables CentOS #!/bin/bashmodprobe ip_tablesmodprobe iptable_natmodprobe ip_nat_ftpmodprobe ip_conntrackmodprobe ip_conntrack_ftpipt=/sbin/iptableslan=10.0.0.0/255.255.255.0lo=127.0.0.1$ipt -F$ipt -t nat -F$ipt -X$ipt -Z$ipt -A
CENTOS 6.2 iptables CentOS
#!/bin/bash
modprobe ip_tables
modprobe iptable_nat
modprobe ip_nat_ftp
modprobe ip_conntrack
modprobe ip_conntrack_ftp

ipt=/sbin/iptables

lan=10.0.0.0/255.255.255.0
lo=127.0.0.1

$ipt -F
$ipt -t nat  -F
$ipt -X
$ipt -Z

$ipt -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
$ipt -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
$ipt -A OUTPUT -j ACCEPT
$ipt -A INPUT -s $lo -j ACCEPT
$ipt -A INPUT -s $lan -j ACCEPT
$ipt -A INPUT -s 119.87.41.49 -j ACCEPT
$ipt -A INPUT  -p udp --sport 53  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 25  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 80  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 843  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 8732  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 1140  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 3306  -j ACCEPT
$ipt -A INPUT  -p tcp --dport 9000  -j ACCEPT

$ipt -A INPUT -j REJECT
$ipt -A FORWARD -j REJECT
$ipt -I INPUT -s 123.45.6.7 -j DROP


/sbin/service iptables save
echo ok
上一篇:down机发短信通知
下一篇:懒得写makefile
网友评论
<