Ubuntu中iptables的相关操作命令

iptables简介:

Iptables 和 UFW (Uncomplicated Firewall) 都是 Linux 操作系统中常用的防火墙管理工具,它们的主要区别如下:

相同点:

两者都是 Linux 操作系统中的防火墙管理工具,可以配置网络规则以限制网络流量。

工作原理:

iptables和 UFW 都基于 netfilter 框架来实现防火墙功能。iptables 是 netfilter 的命令行工具,可以直接使用 iptables 命令来管理防火墙规则;而 UFW 则是对 iptables 的简化封装,提供了更加友好的命令行界面。

灵活性:

iptables 提供了更加灵活的网络配置选项,可以实现更加复杂的防火墙规则。而 UFW 则是对 iptables 的简化封装,提供了更加易用的用户界面,可以方便地进行基本的防火墙配置。

学习难度:

相对于 UFW,iptables 学习难度更大,需要掌握更多的网络知识和命令行操作技巧。

配置文件:

iptables 的配置文件是 /etc/sysconfig/iptables,而 UFW 的配置文件是 /etc/ufw。

适用范围:

iptables 适用于高级用户和系统管理员,需要更多的网络知识和经验;而 UFW 则适合初学者和普通用户,提供了简单易用的界面和命令。

总体来说,iptables 提供了更加灵活和强大的网络配置选项,适合高级用户和系统管理员;而 UFW 则是一个简单易用的防火墙管理工具,适合初学者和普通用户.

iptables的常用操作命令:

1. 首先,确保已经安装了iptables,如果没有,请在终端中运行以下命令安装

sudo apt update

sudo apt install iptables

 

2. 添加允许访问的规则。在终端中输入以下命令:

  

sudo iptables -A INPUT -p tcp --dport 8080 -s 10.20.39.14 -j ACCEPT

sudo iptables -A INPUT -p udp --dport 8080 -s 10.20.39.14 -j ACCEPT

 

3. 修改规则后要保存规则以便在系统重启后仍然生效:

sudo iptables-save | sudo tee /etc/iptables/rules.v4

 

4. 使用iptables命令查看规则:

sudo iptables -L

  sudo iptables -v -L  # 更详细的

 

5. 查看所有表的规则:如果你想查看所有表的规则信息,可以使用-t选项指定表的名称。例如,要查看所有表的规则,可以使用以下命令:

  

sudo iptables -t filter -v -L
sudo iptables -t nat -v -L
sudo iptables -t mangle -v -L

 

6. 其他iptables命令:

sudo systemctl stop iptables #停止
sudo systemctl disable iptables #禁用iptables服务
sudo systemctl start iptables  
sudo systemctl enable iptables
sudo iptables -F #清空所有规则
sudo systemctl restart iptables #重启iptables 服务
sudo iptables -L --line-numbers #查看当前iptables规则
sudo iptables -D INPUT N #删除指定序号的规则
sudo iptables -A INPUT -p tcp -m iprange --src-range 10.28.18.6-10.28.18.16 --dport 8080 -j ACCEPT #添加指定范围ip访问规则

 

posted on 2023-07-25 14:08  Msea  阅读(1713)  评论(0编辑  收藏  举报

导航