Linux中怎么手动添加防火墙端口
导读:本文共1772.5字符,通常情况下阅读需要6分钟。同时您也可以点击右侧朗读,来听本文内容。按键盘←(左) →(右) 方向键可以翻页。
摘要: 防火墙配置文件: /etc/sysconfig/iptables1.使用命令查看端口开启情况(下图为安装时未选择开启防火墙)[root@fullstack~]#iptables-L-nChainINPUT(policyACCEPT)targetprotoptsourcedestinationChainFORWARD(policyACCEPT)targe... ...
目录
(为您整理了一些要点),点击可以直达。防火墙配置文件: /etc/sysconfig/iptables
1.使用命令查看端口开启情况(下图为安装时未选择开启防火墙)
[root@fullstack~]#iptables-L-nChainINPUT(policyACCEPT)targetprotoptsourcedestinationChainFORWARD(policyACCEPT)targetprotoptsourcedestinationChainOUTPUT(policyACCEPT)targetprotoptsourcedestination
2.清除防火墙规则(已有规则可以不进行)
[root@fullstack~]#iptables-F#清除预设表filter中的所有规则链的规则[root@fullstack~]#iptables-X#清除预设表filter中使用者自定链中的规则[root@fullstack~]#/etc/rc.d/init.d/iptablessave#保存以后下次重启才会开启[root@fullstack~]#serviceiptablesrestart#重启一下防火墙
3.设置防火墙规则
//注:如果你是远程SSH登陆的话,当你输入第一个命令回车的时候就应该掉了.因为你没有设置任何规则,可以先关闭防火墙再操作//关闭防火墙/etc/init.d/iptablesstop或者serviceiptablesstop[root@fullstack~]#iptables-pINPUTDROP[root@fullstack~]#iptables-pOUTPUTACCEPT[root@fullstack~]#iptables-pFORWARDDROP
这样定义是指明超出iptables的两个链规则(INPUT和FORWARD)规则的所有请求被抛弃,超出OUTPUT规则的请求可以接受,即控制输入,随意输出。
4.添加端口号
-A:指定链名 -A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部 -p:指定协议类型 -d:指定目标地址 –dport:指定目标端口(destination port 目的端口) –sport:指定源端口(source port 源端口)
–s 参数是来源(即192.168.1.2)
-j:指定动作类型
[root@fullstack~]#iptables-AINPUT-ptcp--dport80-jACCEPT[root@fullstack~]#iptables-AOUTPUT-ptcp--dport80-jACCEPT[root@fullstack~]#/etc/rc.d/init.d/iptablessave[root@fullstack~]#serviceiptablesrestart#重启一下防火墙
这样就给INPUT和OUTPUT添加了80端口的tcp连接,最后别忘了保存一下
5、删除端口号
[root@singledb~]#iptables-DINPUT-ptcp--dport443-jACCEPT[root@singledb~]#iptables-DOUTPUT-ptcp--dport443-jACCEPT[root@singledb~]#iptables-L-n[root@fullstack~]#/etc/rc.d/init.d/iptablessave[root@fullstack~]#serviceiptablesrestart#重启一下防火墙
</div> <div class="zixun-tj-product adv-bottom"></div> </div> </div> <div class="prve-next-news">
Linux中怎么手动添加防火墙端口的详细内容,希望对您有所帮助,信息来源于网络。