Ubuntu中iptables的相关操作命令
iptables简介:
Iptables 和 UFW (Uncomplicated Firewall) 都是 Linux 操作系统中常用的防火墙管理工具,它们的主要区别如下:
相同点:
两者都是 Linux 操作系统中的防火墙管理工具,可以配置网络规则以限制网络流量。
工作原理:
iptables和 UFW 都基于 netfilter 框架来实现防火墙功能。iptables 是 netfilter 的命令行工具,可以直接使用 iptables 命令来管理防火墙规则;而 UFW 则是对 iptables 的简化封装,提供了更加友好的命令行界面。
灵活性:
iptables 提供了更加灵活的网络配置选项,可以实现更加复杂的防火墙规则。而 UFW 则是对 iptables 的简化封装,提供了更加易用的用户界面,可以方便地进行基本的防火墙配置。
学习难度:
相对于 UFW,iptables 学习难度更大,需要掌握更多的网络知识和命令行操作技巧。
配置文件:
iptables 的配置文件是 /etc/sysconfig/iptables,而 UFW 的配置文件是 /etc/ufw。
适用范围:
iptables 适用于高级用户和系统管理员,需要更多的网络知识和经验;而 UFW 则适合初学者和普通用户,提供了简单易用的界面和命令。
总体来说,iptables 提供了更加灵活和强大的网络配置选项,适合高级用户和系统管理员;而 UFW 则是一个简单易用的防火墙管理工具,适合初学者和普通用户.
iptables的常用操作命令:
1. 首先,确保已经安装了iptables,如果没有,请在终端中运行以下命令安装
sudo apt update
sudo apt install iptables
2. 添加允许访问的规则。在终端中输入以下命令:
sudo iptables -A INPUT -p tcp --dport 8080 -s 10.20.39.14 -j ACCEPT
sudo iptables -A INPUT -p udp --dport 8080 -s 10.20.39.14 -j ACCEPT
3. 修改规则后要保存规则以便在系统重启后仍然生效:
sudo iptables-save | sudo tee /etc/iptables/rules.v4
4. 使用iptables
命令查看规则:
sudo iptables -L
sudo iptables -v -L # 更详细的
5. 查看所有表的规则:如果你想查看所有表的规则信息,可以使用-t
选项指定表的名称。例如,要查看所有表的规则,可以使用以下命令:
sudo iptables -t filter -v -L sudo iptables -t nat -v -L sudo iptables -t mangle -v -L
6. 其他iptables命令:
sudo systemctl stop iptables #停止
sudo systemctl disable iptables #禁用iptables服务
sudo systemctl start iptables
sudo systemctl enable iptables
sudo iptables -F #清空所有规则
sudo systemctl restart iptables #重启iptables 服务
sudo iptables -L --line-numbers #查看当前iptables规则
sudo iptables -D INPUT N #删除指定序号的规则
sudo iptables -A INPUT -p tcp -m iprange --src-range 10.28.18.6-10.28.18.16 --dport 8080 -j ACCEPT #添加指定范围ip访问规则