天天看點

iptabls生産環境

1、 清空iptables 設定。

    iptables -F

    iptables -X

    iptables -Z

2、配置允許(自己)22登入端口進入

    iptables -t filter -A INPUT -p tcp --dport 22 -s 10.10.70.103 -j ACCEPT

3、設定允許本機lo通信。

    iptables -t filter -A INPUT  -i  lo -j ACCEPT

    iptables -t filter -A OUTPUT  -o  lo -j ACCEPT

4、設定預設的防火牆禁止和允許規則。

    iptables -P INPUT DROP

    iptables -P OUTPUT ACCEPT

    iptables -P FORWARD  DROP

5、開啟信任的iP網段

    iptables -A INPUT -s 10.10.69.0/24 -p all -j ACCEPT

    (包括辦公室固定ip、IDC機房内網網段、IDC外網網段)

6、允許業務服務端口對外通路(運作http服務無條件通過)

     iptables -A INPUT -p tcp --dport 80 -j ACCEPT

7、根據情況允許icmp類型協定通過

    iptables -A INPUT -p icmp --icmp-type any -j ACCEPT

8、允許關聯的狀态包通過(web服務不要使用FTP服務)

    iptables -A INPUT  -m state --state ESTABLISHED,RELATED -j ACCEPT

    iptables -A OUTPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

9、檢查:nmap 10.10.70.60 -p 1-65535

10、儲存即可。

    /etc/init.d/iptables  save  

    位置: /etc/sysconfig/iptables

繼續閱讀