centOs下配置防火墙

来源:互联网 发布:武汉 人工智能公司 编辑:程序博客网 时间:2024/06/07 06:05

在linux系统中防火墙的配置文件在  etc/sysconfig/文件夹中,

1: 进入里面是没有iptables的,这里需要我们自己手动添加一条防火墙规则,然后重启就会出现iptables文件

 sudo iptables -P OUTPUT ACCEPT           //手动添加规则,将输出变为可接受的

2:保存配置:

sudo service iptables save

3:备份一份iptables

sudo mv iptables  iptables.bak

4:创建自己需要的防火墙规则;

-A OUTPUT -p TCP --sport 61001:62000 -j ACCEPT


-A INPUT -p TCP --dport 20 -j ACCEPT
-A OUTPUT -p TCP --sport 20 -j ACCEPT
-A INPUT -p TCP --dport 21 -j ACCEPT
-A OUTPUT -p TCP --sport 21 -j ACCEPT




#mysql port
#-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT


#tomcat remote debug port
#-A INPUT -p tcp -m tcp --dport 5005 -j ACCEPT
#-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT


#nginx
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT

保存退出;

5:重启防火墙

 sudo service iptables restart



原创粉丝点击