centOS防火墙iptables的设置教程.docx
《centOS防火墙iptables的设置教程.docx》由会员分享,可在线阅读,更多相关《centOS防火墙iptables的设置教程.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、centOS防火墙iptables的设置教程centOS防火墙iptables的设置教程加城.关闭/开启/重启防火墙/etc/init.d/iptablesstop#start开启#restart重启3.永久性关闭防火墙chkconfig-level35iptablesoff/etc/init.d/iptablesstopiptables-PINPUTDROP4.打开主动形式21端口iptables-AINPUT-ptcp-dport21-jACCEPT5.打开被动形式4915265534之间的端口iptables-AINPUT-ptcp-dport49152:65534-jACCEPTipt
2、ables-AINPUT-ilo-jACCEPTiptables-AINPUT-mstate-stateESTABLISHED-jACCEPT全部修改完之后重启iptables:serviceiptablesrestart你能够验证一下能否规则都已经生效:iptables-L通过文章的介绍,我们清楚的知道了CentOS下配置iptables防火墙的经过,希望大家都能把握它!2、去除已有iptables规则iptables-F去除预设表filter中的所有规则链的规则iptables-X去除预设表filter中使用者自定链中的规则iptables-Z3、开放指定的端口#允许本地回环接口(即运行本
3、机访问本机)iptables-AINPUT-s127.0.0.1-d127.0.0.1-jACCEPT#允许已建立的或相关连的通行iptables-AINPUT-mstatestateESTABLISHED,RELATED-jACCEPT#允许所有本机向外的访问iptables-AOUTPUT-jACCEPT#允许访问22端口iptables-AINPUT-ptcpdport22-jACCEPT#允许访问80端口iptables-AINPUT-ptcpdport80-jACCEPT#允许FTP服务的21和20端口iptables-AINPUT-ptcpdport21-jACCEPTiptabl
4、es-AINPUT-ptcpdport20-jACCEPT#假如有其他端口的话,规则也类似,略微修改上述语句就行#禁止其他未允许的规则访问iptables-AINPUT-jREJECT(注意:假如22端口未参加允许规则,SSH链接会直接断开。)iptables-AFORWARD-jREJECT执行完后,这些配置就像用命令配置IP一样,重起就会失去作用。必须执行下面命令进行保存。/etc/rc.d/init.d/iptablessave4、屏蔽IP#假如只是想屏蔽IP的话3、开放指定的端口能够直接跳过。#屏蔽单个IP的命令是iptables-IINPUT-s123.45.6.7-jDROP#封整
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- centOS 防火墙 iptables 设置 教程
限制150内