zoukankan      html  css  js  c++  java
  • iptables防火墙常用命令

    iptables防火墙启动停止和基本操作


    iptables是centos7之前常用的防火墙,在centos7上使用了firewall

    防火墙基本操作:

    # 查询防火墙状态
    	service iptables status
    # 关闭防火墙
    	service iptables stop
    # 开启防火墙
    	service iptables start
    # 重启防火墙
    	service iptables restart
    # 永久关闭防火墙
    	chkconfig iptables off
    # 永久关闭后开启防火墙
    	chkconfig iptables on 
    # 查询当前iptables的规则
    	iptables -L --line-numbers
    

    开放端口和关闭端口

    关于端口的开放和关闭,我们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptables

    在配置文件中添加一行

    # 开放端口
    	-A INPUT -p tcp --dport 22 -j ACCEPT
    # 关闭端口
    	-A INPUT -p tcp --dport 22 -j DROP
    

    如果 /etc/sysconfig/iptables文件不存在

    原因:在阿里云服务器和部分centos7中,iptables防火墙默认是被禁掉的,一般也没有配置过任何防火墙的策略,所有不存在/etc/sysconfig/iptables文件。

    解决:使用iptables命令随便写一条防火墙规则,如:

    iptables -P OUTPUT ACCEPT
    

    然后使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中

  • 相关阅读:
    nfs共享目录及sersync实时同步
    rsync备份
    MySQL基础操作
    源码包安装MySQL
    二进制安装MySQL
    Centos6防火墙-iptables版
    linux系统mongdb基础(1)
    linux系统ElK基础filebeat收集日志(4)
    linux系统ElK基础(3)
    linux系统ElK基础(2)
  • 原文地址:https://www.cnblogs.com/SunArmy/p/11117674.html
Copyright © 2011-2022 走看看