Linux中怎么手动添加防火墙端口(linux,开发技术)

时间:2024-05-06 17:15:37 作者 : 石家庄SEO 分类 : 开发技术
  • TAG :

Linux中怎么手动添加防火墙端口

防火墙配置文件: /etc/sysconfig/iptables

1.使用命令查看端口开启情况(下图为安装时未选择开启防火墙)

[root@fullstack~]#iptables-L-nChainINPUT(policyACCEPT)targetprotoptsourcedestinationChainFORWARD(policyACCEPT)targetprotoptsourcedestinationChainOUTPUT(policyACCEPT)targetprotoptsourcedestination

2.清除防火墙规则(已有规则可以不进行)

[root@fullstack~]#iptables-F#清除预设表filter中的所有规则链的规则[root@fullstack~]#iptables-X#清除预设表filter中使用者自定链中的规则[root@fullstack~]#/etc/rc.d/init.d/iptablessave#保存以后下次重启才会开启[root@fullstack~]#serviceiptablesrestart#重启一下防火墙

3.设置防火墙规则

//注:如果你是远程SSH登陆的话,当你输入第一个命令回车的时候就应该掉了.因为你没有设置任何规则,可以先关闭防火墙再操作//关闭防火墙/etc/init.d/iptablesstop或者serviceiptablesstop[root@fullstack~]#iptables-pINPUTDROP[root@fullstack~]#iptables-pOUTPUTACCEPT[root@fullstack~]#iptables-pFORWARDDROP

这样定义是指明超出iptables的两个链规则(INPUT和FORWARD)规则的所有请求被抛弃,超出OUTPUT规则的请求可以接受,即控制输入,随意输出。

4.添加端口号

-A:指定链名 -A和-I。其中-A是添加到规则的末尾;-I可以插入到指定位置,没有指定位置的话默认插入到规则的首部 -p:指定协议类型 -d:指定目标地址 –dport:指定目标端口(destination port 目的端口) –sport:指定源端口(source port 源端口)

–s 参数是来源(即192.168.1.2)

-j:指定动作类型

[root@fullstack~]#iptables-AINPUT-ptcp--dport80-jACCEPT[root@fullstack~]#iptables-AOUTPUT-ptcp--dport80-jACCEPT[root@fullstack~]#/etc/rc.d/init.d/iptablessave[root@fullstack~]#serviceiptablesrestart#重启一下防火墙

  这样就给INPUT和OUTPUT添加了80端口的tcp连接,最后别忘了保存一下

5、删除端口号

[root@singledb~]#iptables-DINPUT-ptcp--dport443-jACCEPT[root@singledb~]#iptables-DOUTPUT-ptcp--dport443-jACCEPT[root@singledb~]#iptables-L-n[root@fullstack~]#/etc/rc.d/init.d/iptablessave[root@fullstack~]#serviceiptablesrestart#重启一下防火墙
 </div> <div class="zixun-tj-product adv-bottom"></div> </div> </div> <div class="prve-next-news">
本文:Linux中怎么手动添加防火墙端口的详细内容,希望对您有所帮助,信息来源于网络。
上一篇:Linux下SVN怎么添加用户下一篇:

16 人围观 / 0 条评论 ↓快速评论↓

(必须)

(必须,保密)

阿狸1 阿狸2 阿狸3 阿狸4 阿狸5 阿狸6 阿狸7 阿狸8 阿狸9 阿狸10 阿狸11 阿狸12 阿狸13 阿狸14 阿狸15 阿狸16 阿狸17 阿狸18