Ubuntu Linux系统下iptables防火墙命令快速上手指南

2026-07-28 0 阅读

在Ubuntu Linux系统中,iptables是一个强大的防火墙工具,用于配置和管理网络流量。以下是iptables命令的快速上手指南,帮助你快速掌握iptables的基本操作。

1. 安装iptables

在Ubuntu系统中,iptables通常已经预装。你可以使用以下命令检查是否已安装:

iptables -V

如果未安装,可以使用以下命令进行安装:

sudo apt-get update
sudo apt-get install iptables

2. 理解iptables规则

iptables规则按照顺序执行,匹配到第一个规则时停止。以下是iptables规则的基本结构:

-P INPUT DROP
-P FORWARD DROP
-P OUTPUT ACCEPT
  • INPUT:处理进入本机的数据包。
  • FORWARD:处理转发数据包。
  • OUTPUT:处理从本机发出的数据包。
  • DROP:丢弃数据包。
  • ACCEPT:接受数据包。

3. 常用iptables命令

3.1 查看当前规则

sudo iptables -L

3.2 清除所有规则

sudo iptables -F

3.3 保存规则

sudo iptables-save

3.4 添加规则

以下示例中,我们将允许来自192.168.1.0/24网络的所有流量进入本机:

sudo iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
  • -A:在指定的链(chain)末尾添加规则。
  • -s:指定源IP地址或IP地址段。
  • -j:指定目标动作(如ACCEPT、DROP等)。

3.5 删除规则

以下示例中,我们将删除上面添加的规则:

sudo iptables -D INPUT -s 192.168.1.0/24 -j ACCEPT
  • -D:从指定的链中删除规则。

3.6 修改规则

以下示例中,我们将修改上面添加的规则,允许来自192.168.1.1的流量进入本机:

sudo iptables -R INPUT 1 -s 192.168.1.1 -j ACCEPT
  • -R:替换指定的链中的规则。
  • 1:指定要替换的规则编号。

4. 复杂规则示例

以下示例中,我们将允许来自192.168.1.0/24网络的所有流量进入本机,但只允许来自192.168.1.1的SSH流量:

sudo iptables -A INPUT -s 192.168.1.0/24 -j ACCEPT
sudo iptables -A INPUT -p tcp -s 192.168.1.1 --dport 22 -j ACCEPT
  • -p:指定协议类型(如TCP、UDP等)。
  • --dport:指定目标端口号。

5. 总结

iptables是一个功能强大的防火墙工具,可以帮助你保护你的Ubuntu系统。通过以上指南,你应该能够快速掌握iptables的基本操作。在实际应用中,你需要根据你的需求来配置iptables规则。

分享到: