文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

Shell实现的iptables管理脚本分享

2022-06-04 21:44

关注

以前的脚本是用save模式,现在把命令附加到一个文件里面,这样的话,可以方便的二次修改什么的
脚本基本是这样的,大家可以跟自己的情况再次修改~ 增加功能什么的。

查看图片

查看图片

查看图片

#!/bin/bash

while true

do

clear

echo "----------------------menu----------------------"

echo "(1) service iptables restart"

echo "(2) iptables add"

echo "(3) iptables delete"

echo "(4) iptables stop"

echo "(5) iptables save(不推荐使用这种模式)"

echo "(6) iptables status"

echo "(7) iptables ACL list"

echo "(0) exit"

echo "会在当前的目录下生成一个fw.sh文件"

echo "-------------------------------------------------"

echo -n "enter you chose[0-7]:"

read num

if [ ${num} -lt 0 -o ${num} -gt 7 ]

    then

      echo "this is not between 0-7"

else

   if [ "${num}" == "1" ]

      then

      service iptables restart&

else

   if [ "${num}" == "2" ]

#######################################################

       then

          while [ "1" == "1" ]

          do

          clear

          echo "----------------------add ACL----------------------"

          echo "(1) 针对源IP放行添加"

          echo "(2) 针对服务器端口放行添加"

          echo "(3) 针对有端口和服务的ACL添加(这里要参数IP和端口 例如 0/0 80)"

          echo "(4) 自定义添加"

          echo "(5) 退回上一级"

          echo "-------------------------------------------------"

          echo -n "enter you chose[0-4]:"

          read aclnum

          if [ "${aclnum}" == "1" ]

             then

             read ip

             iptables -A INPUT -s ${ip} -p tcp --dport 22 -j ACCEPT

         echo "iptables -A INPUT -s ${ip} -p tcp --dport 22 -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "2" ]

             then

             rad ip

             iptables -A INPUT -p tcp --dport ${IP}  -j ACCEPT

         echo "iptables -A INPUT -p tcp --dport ${IP}  -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "3" ]

             then

             read ip port

             iptables -A INPUT -p tcp -s ${ip} --dport ${port} -j ACCEPT

             echo "iptables -A INPUT -p tcp -s ${ip} --dport ${port} -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "4" ]

             then

             read addacl

             `${addacl}`

             service iptables save

          else

             break

          fi

          echo -n "是否想继续添加: [y/n]:"

          read contine

          if [ "${contine}" == "n" -o "${contine}" == "N" ]

             then

             break

             fi

          done

#######################################################

else

   if [ "${num}" == "3" ]

          then

          while [ "1" == "1" ]

          do

          clear

          echo "---------------------delete ACL----------------------"

          echo "(1) 针对源ip删除"

          echo "(2) 针对端口删除"

          echo "(3) 针对有端口和服务的ACL删除"

          echo "(4) 自定义删除"

          echo "(5) 退回上一级"

          echo "-------------------------------------------------"

          echo -n "enter you chose[0-5]:"

          read aclnum

          if [ "${aclnum}" == "1" ]

             then

             read ip

             iptables -D INPUT -s ${ip} -p tcp --dport 22 -j ACCEPT

             echo "iptables -D INPUT -s ${ip} -p tcp --dport 22 -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "2" ]

             then

             read port

             iptables -D INPUT -p tcp --dport ${port}  -j ACCEPT

             echo "iptables -D INPUT -p tcp --dport ${port}  -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "3" ]

             then

             read ip port

             iptables -D INPUT -p tcp -s ${ip} --dport ${port} -j ACCEPT

         echo "iptables -D INPUT -p tcp -s ${ip} --dport ${port} -j ACCEPT" >>fw.sh

#            service iptables save

          elif [ "${aclnum}" == "4" ]

             then

             read deleteacl

             `${deleteacl}`

             service iptables save

          else

             break

          fi

          echo -n "是否想继续添加: [y/n]:"

          read contine

          if [ "${contine}" == "n" -o "${contine}" == "N" ]

             then

             break

             fi

          done

################################################################### 

else

   if [ "${num}" == "4" ]

       then

       echo -e "`service iptables stop&` "

else

   if [ "${num}" == "5" ]

       then

       echo -e "`service iptables save&`"

else

   if [ "${num}" == "6" ]

       then

       echo -e "`service iptables status&`"

else

   if [ "${num}" == "7" ]

       then

         while [ "1" == "1" ]

       do

       clear

       echo "---------------------list ACL----------------------"

       echo "(1) 查看当前正在使用的规则集"

       echo "(2) 查看每个策略或每条规则、每条链的简单流量统计"

       echo "(3) 查看NAT表"

       echo "(4) 自定义查看"

       echo "(5) 退回上一级"

       echo "-------------------------------------------------"

       echo -n "enter you chose[0-5]:"

       read aclnum

       if [ "${aclnum}" == "1" ]

          then

          iptables -L

       elif [ "${aclnum}" == "2" ]

          then

          iptables -L -n -v

       elif [ "${aclnum}" == "3" ]

          then

          iptables -L -t nat

       elif [ "${aclnum}" == "4" ]

          then

          read listacl

          `${listacl}`

       else

        break

         fi

       echo -n "是否想继续添加: [y/n]:"

          read contine

          if [ "${contine}" == "n" -o "${contine}" == "N" ]

             then

             break

          fi

       done

################################################

else    

   exit

fi

  fi

    fi

     fi

      fi

       fi

        fi

         fi

echo -n "Do you contine [y/n]:"

read contine

if [ "${contine}" == "n" -o "${contine}" == "N" ]

   then

   exit

fi

done

阅读原文内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     807人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     351人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     314人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     433人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     221人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-服务器
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯