1. 程式人生 > >iptables filter 表小案例

iptables filter 表小案例

filter class logs cmp input nbsp inpu forward tables

案例1:放行 21 、22 、80 端口,且 22 端口只允許 192.168.5.0/24 這個 IP 段訪問

#!/bin/bash
ipt="/sbin/iptables"
$ipt -F
$ipt -P INPUT DROP
$ipt -P OUTPUT ACCEPT
$ipt -P FORWARD ACCEPT
$ipt -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT    # 註意這條必須要加
$ipt -A INPUT -p tcp --dport 21 -j ACCEPT
$ipt -A INPUT -p tcp --dport 80
-j ACCEPT $ipt -A INPUT -p tcp -s 192.168.5.0/24 --dport 22 -j ACCEPT

案例2:只允許本機 ping 外網,不允許外部 ping 本機

iptables -I INPUT -p icmp --icmp-type 8 -j DROP

iptables filter 表小案例