CentOS之iptables-yellowcong
来源:互联网 发布:java trimend 编辑:程序博客网 时间:2024/05/16 12:40
刚刚弄玩的Tomcat,虚拟机外面的物理机访问不到网站,所以肯定是CentOS的防火墙问题,我将默认的防火墙改为了iptables,设定iptables的端口规则,然后保存规则,最后重启iptables服务,端口配置生效。
添加规则
通过命令的方式来添加规则命令,也可以通过修改配置文件
/etc/sysconfig/iptables
的方式来添加规则。
iptables -I INPUT -p tcp --dport 8080 -m state --state NEW,ESTABLISHED -j ACCEPTiptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPTiptables -A INPUT -m state --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
Mysql特别说明
Mysql需要特别说明一下,你就算打开了3306端口,但是没有配置远程访问还是没有那个,需要设定下面操作,让Mysql可以远程访问
GRANT ALL PRIVILEGES ON *.*TO 'root'@'%' IDENTIFIED BY 'root' WITH GRANT OPTION;
Iptables规则
规则管理命令,当我们把规则放到后面后,就没效了,因为已经被前面规则过滤掉了,所以要用-I的方式,来插入规则
- -A:追加,在当前链的最后新增一个规则
- -I num : 插入,把当前规则插入为第几条。-I 3 :插入为第三条,当-I没有num,直接就插入到第一条
- R num:Replays替换/修改第几条规则, 格式:iptables -R 3 …………
- -D num:删除,明确指定删除第几条规则
保存规则
当我们修改规则后,如果不保存,重启iptables服务,就没了
service iptables save
添加的规则,保存后,都到了配置文件
/etc/sysconfig/iptables
这个目录
重启服务
重启服务后,防火墙生效
service iptables restart
重启防火墙,这里有两种方式重启防火墙
a) 重启后生效
开启: chkconfig iptables on
关闭: chkconfig iptables off
b) 即时生效,重启后失效
开启: service iptables start (一般用这个)
关闭: service iptables stop
查看规则
iptables -L -n
实验结果
一个是物理机,一个是虚拟机,他们 都可以访问
阅读全文
0 0
- CentOS之iptables-yellowcong
- CentOS之Mysql安装-yellowcong
- CentOS之Java安装-yellowcong
- Centos之Keepalived安装-yellowcong
- CentOS之Tomcat的安装-yellowcong
- CentOS之Tree显示目录结构-yellowcong
- Centos之RAR文件解压-yellowcong
- Centos之Git版本管理工具安装-yellowcong
- Centos之Go语言安装-yellowcong
- Centos之php安装指定版本-yellowcong
- Centos之添加开机启动-yellowcong
- Centos之Crontab定时任务-yellowcong
- Centos之Node.js安装-yellowcong
- CentOS之DNS服务器安装-yellowcong
- iptables删除已有的iptables规则-yellowcong
- CentOS之SSH的安装与连接-yellowcong
- CentOS之设定界面和命令行启动-yellowcong
- Centos之bash:jps 未找到命令-yellowcong
- 用C语言实现通讯录的文件版本
- codeforces Gym
- Spring MVC案例
- 二维数组中的查找
- NYOJ 85. 有趣的数
- CentOS之iptables-yellowcong
- **随便写写(1)——欧几里得算法求最小公约数**
- 基于顺序链表的栈的顺序存储的C风格实现
- JS报错RangeError: Invalid string length
- ZooKeeper教程(一)----Centos7下安装ZooKeeper(单机版)
- Python 序列化JSON串
- 河南理工大学校友会举办《“认识上海”大讲堂》第一期讲座
- KMP算法(C++)
- C语言define定义数组和函数指针