ubuntu安装iptables的方法:
打开终端命令行模式。
输入以下命令安装即可。
sudo apt-get install iptables
安装成功后,需要设置一下规则,可在/etc/创建一个文件iptables.rules添加规则。
vi /etc/iptables.rules
设置规则:
*filter
:INPUT DROP [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -s 127.0.0.1 -j ACCEPT #允许本机(127.0.0.1)访问所有协议的端口
-A INPUT -p tcp -m multiport --dports 80,43,8005 -j ACCEPT #允许全部ip访问80,43,8005端口
-A INPUT -s 11.11.11.11/12 -p tcp -m tcp --dport 4800 -j ACCEPT #允许两个ip:11.11.11.11,11.11.11.12访问多4800端口
-A INPUT -s 11.11.11.11/12 -p tcp -m multiport --dports 90,91,92 -j ACCEPT #允许两个ip:11.11.11.11,11.11.11.12访问多个端口:90,91,92
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A OUTPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
COMMIT
最后输入以下命令使防火墙生效。
iptables-restore < /etc/iptables.rules