一. 服务启停
service iptables start
service iptables stop
service iptables restart
chkconfig iptables on #服务自动启动
chkconfig iptables off
二. 规则配置
#!/bin/bash
#iptables rule
#清除
iptables -F
#保持已连接的?
iptables -A INPUT -m state --state ESTABLISHED,RELATED,UNTRACKED -j ACCEPT
#回环?
iptables -A INPUT -i lo -j ACCEPT
#本机访问本机
iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT
#icmp(ping包)
iptables -A INPUT -p icmp -j ACCEPT
#开放22/80/3306端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 22122 -j ACCEPT
#拒绝其他端口
iptables -P INPUT DROP
#开放全部output出去的端口
iptables -P OUTPUT ACCEPT
三. 其他操作
1. 编辑防火墙配置文件
vim /etc/sysconfig/iptables
2. 查看防火墙状态
iptables -nvL
#或者
service iptables status
#或者
cat /etc/sysconfig/iptables
欢迎来到这里!
我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。
注册 关于