iptables

本贴最后更新于 3031 天前,其中的信息可能已经物是人非
一. 服务启停
service iptables start #启动 service iptables stop #停止 service iptables restart #重启 chkconfig iptables on #服务自动启动 chkconfig iptables off #服务永久关闭
二. 规则配置
#!/bin/bash #iptables rule #清除 iptables -F #保持已连接的? iptables -A INPUT -m state --state ESTABLISHED,RELATED,UNTRACKED -j ACCEPT #回环? iptables -A INPUT -i lo -j ACCEPT #本机访问本机 iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT #icmp(ping包) iptables -A INPUT -p icmp -j ACCEPT #开放22/80/3306端口 iptables -A INPUT -p tcp --dport 22 -j ACCEPT iptables -A INPUT -p tcp --dport 80 -j ACCEPT iptables -A INPUT -p tcp --dport 22122 -j ACCEPT #拒绝其他端口 iptables -P INPUT DROP #开放全部output出去的端口 iptables -P OUTPUT ACCEPT
三. 其他操作
1. 编辑防火墙配置文件
vim /etc/sysconfig/iptables
2. 查看防火墙状态
iptables -nvL #或者 service iptables status #或者 cat /etc/sysconfig/iptables
  • Linux

    Linux 是一套免费使用和自由传播的类 Unix 操作系统,是一个基于 POSIX 和 Unix 的多用户、多任务、支持多线程和多 CPU 的操作系统。它能运行主要的 Unix 工具软件、应用程序和网络协议,并支持 32 位和 64 位硬件。Linux 继承了 Unix 以网络为核心的设计思想,是一个性能稳定的多用户网络操作系统。

    950 引用 • 943 回帖
  • iptables
    18 引用 • 6 回帖 • 1 关注

相关帖子

2 回帖

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...