centos 6.8的iptables不同于7

来源:互联网 发布:免费淘宝账号和密码 编辑:程序博客网 时间:2024/06/07 19:58

iptables --help


iptables --list


iptables -C check


如果报config -no  则应该是在/etc/sysconfig下没有Iptables 文件,那么只需执行iptables P OUTPUT ACCEPT 命令,意思是设置允许所有请求外部的命令,然后执行

service iptables save 命令即可在/etc/sysconfig下生成iptables 文件


示例打开80端口


iptables -I INPUT -p tcp --dport 80 -j ACCEPT

大写的i 为insert的缩写,INPUT 为防火墙的入规则,-p小写的p为协议(tcp/udp) -j 为指向接受或拒绝 ACCEPT REFUSED 

记得执行保存:  service iptables save   ,  然后更新防火墙规则  : service iptables restart 

查看状态为 service iptables status


示例删除

iptables -D INPUT -p tcp --dport 80 -j ACCEPT

如果要拒绝某个端口则将ACCEPT修改为REFUESD即可


原创粉丝点击