zoukankan      html  css  js  c++  java
  • redhat 防火墙设置

    编辑文件: /etc/sysconfig/iptables

    文件内容如下:

    *filter
    :INPUT ACCEPT [
    0:0]
    :FORWARD ACCEPT [
    0:0]
    :OUTPUT ACCEPT [
    0:0]
    :RH
    -Firewall-1-INPUT - [0:0]
    -A INPUT -j RH-Firewall-1-INPUT
    -A FORWARD -j RH-Firewall-1-INPUT
    -A RH-Firewall-1-INPUT -i lo -j ACCEPT
    -A RH-Firewall-1-INPUT -p icmp --icmp-type any -j ACCEPT
    -A RH-Firewall-1-INPUT -50 -j ACCEPT
    -A RH-Firewall-1-INPUT -51 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp --dport 5353 -224.0.0.251 -j ACCEPT
    -A RH-Firewall-1-INPUT -p udp -m udp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -p tcp -m tcp --dport 631 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 389 -j ACCEPT
    -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
    -A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
    COMMIT

     当有新规则指定时,参考以上内容添加对应的规则即可

  • 相关阅读:
    html添加注释怎么弄?
    编程语言本身是怎么开发出来的?
    一句话说明Facbook React证书的矛盾点
    XAMPP是什么?
    HTTP解析
    version control
    函数式编程语言
    Servlet之Filter
    Build tool
    container和injection
  • 原文地址:https://www.cnblogs.com/moonson/p/1594993.html
Copyright © 2011-2022 走看看