linux开放关闭防火墙端口

来源:互联网 发布:淘宝购买无卡支付业务 编辑:程序博客网 时间:2024/05/16 23:45
1) 重启后生效 
开启: chkconfig iptables on
关闭: chkconfig iptables off

2) 即时生效,重启后失效
开启: service iptables start
关闭: service iptables stop


查看iptables文件

    vim /etc/sysconfig/iptables   

redhat部分-----------

1:端口开放

/sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT  

2:保存修改

/etc/rc.d/init.d/iptables save  

3: 重启服务

/etc/rc.d/init.d/iptables restart 

4:查看端口状态

/etc/init.d/iptables status  

 

结果如下

Chain INPUT (policy ACCEPT)
num target prot opt source destination  
1 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:2181 
2 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:6379 
3 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:8080 
4 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0 state RELATED,ESTABLISHED 
5 ACCEPT icmp -- 0.0.0.0/0 0.0.0.0/0  
6 ACCEPT all -- 0.0.0.0/0 0.0.0.0/0  
7 ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 state NEW tcp dpt:22 
8 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited 

Chain FORWARD (policy ACCEPT)
num target prot opt source destination  
1 REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-host-prohibited 

Chain OUTPUT (policy ACCEPT)
num target prot opt source destination

 

5:删除端口(2表示上面的num列)

  1. /sbin/iptables  -D INPUT 2  

centos7部分-----------

开启端口

  1. firewall-cmd --zone=public --add-port=80/tcp --permanent  

--zone #作用域
--add-port=80/tcp  #添加端口,格式为:端口/通讯协议
--permanent   #永久生效,没有此参数重启后失效

重新加载防火墙

  1. firewall-cmd --reload  

检查修改是否生效

  1. firewall-cmd --zone= public --query-port=80/tcp  

删除某端口

  firewall-cmd --zone= public --remove-port=80/tcp   

  firewall-cmd --zone=public --remove-service=http  


iptables是linux下的防火墙,同时也是服务名称。

service iptables status 查看防火墙状态
service iptables start 开启防火墙
service iptables stop 关闭防火墙
service iptables restart 重启防火墙
防火墙开放特定端口:
①文件/etc/sysconfig/iptables
②添加:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 3306 -j ACCEPT
★具体参照/etc/sysconfig/iptables中的配置,一般默认会有一个22端口开放★
★数字3306代表开放3306端口,也可以改成其他的端口.★
③重启防火墙
service iptables restart

保存对防火墙的设置
serivce iptables save
=====================================
查看iptables规则及编号
iptables -nL –line-number

查看iptables规则及编号
iptables -nL –line-number

关闭所有的INPUT FORWARD(转发) OUTPUT的所有端口
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT DROP

 

只打开22端口
iptables -A INPUT -p tcp –dport 22 -j ACCEPT
iptables -A OUTPUT -p tcp –sport 22 -j ACCEPT

参数讲解:
–A 参数就看成是添加一条规则
–p 指定是什么协议,我们常用的tcp 协议,当然也有udp,例如53端口的DNS
–dport 就是目标端口,当数据从外部进入服务器为目标端口
–sport 数据从服务器出去,则为数据源端口使用
–j 就是指定是 ACCEPT -接收 或者 DROP 不接收

禁止某个IP访问
iptables -A INPUT -p tcp -s 192.168.1.2 -j DROP
–s 参数是来源(即192.168.1.2)
后面拒绝就是DROP
删除规则
iptables -D INPUT 2
删除INPUT链编号为2的规则



 


原创粉丝点击