配置防火墙
来源:互联网 发布:windws10固态硬盘优化 编辑:程序博客网 时间:2024/05/01 14:37
1.打开防火墙 开启80端口、3306端口 :vi /etc/sysconfig/iptables
2.编辑
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 80 -j ACCEPT #允许80端口通过防火墙
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT #允许3306端口通过防火墙
备注:很多网友把这两条规则添加到防火墙配置的最后一行,导致防火墙启动失败,
正确的应该是添加到默认的22端口这条规则的下面
如下所示:
################################添加好之后防火墙规则如下所示################################
# Firewallconfiguration written by system-config-firewall
# Manualcustomization of this file is not recommended.
*filter
:INPUTACCEPT [0:0]
:FORWARDACCEPT [0:0]
:OUTPUTACCEPT [0:0]
-A INPUT -mstate --state ESTABLISHED,RELATED -j ACCEPT
-A INPUT -picmp -j ACCEPT
-A INPUT -ilo -j ACCEPT
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A INPUT -mstate --state NEW -m tcp -p tcp --dport 3306 -j ACCEPT
-A INPUT -jREJECT --reject-with icmp-host-prohibited
-A FORWARD-j REJECT --reject-with icmp-host-prohibited
COMMIT
#######################################################################################
3.重启防火墙
/etc/init.d/iptablesrestart #最后重启防火墙使配置生效
4.
关闭SELINUX
vi/etc/selinux/config
#SELINUX=enforcing#注释掉
#SELINUXTYPE=targeted#注释掉
SELINUX=disabled#增加
:wq #保存退出
shutdown -rnow #重启系统
- 配置防火墙
- 防火墙配置
- 防火墙配置
- 配置防火墙
- 防火墙配置
- 路由器防火墙配置命令
- 配置cisio pix501防火墙
- 安装配置CHECKPOINT防火墙
- linux防火墙配置
- 防火墙的配置
- Linux 防火墙配置
- 防火墙中配置FTP
- 防火墙配置问题
- 防火墙的一些配置
- Netscreen 防火墙配置文档
- cisco ASA5510防火墙配置
- 防火墙中配置FTP
- Eudemon防火墙基本配置
- 内存管理
- HDU 5055Bob and math problem(构造)
- 利用VS2013编译C语言程序
- 求最大连续bit数
- grep使用多个查询条件--或
- 配置防火墙
- UI 开关按键
- POJ 1007 DNA Sorting(简单排序)
- Android持久化技术——文件存储
- 对于自己第一天写博客的展望与期许
- HDU 5056Boring count
- 旋转转盘__surfaceView
- codeforces #337 E. Alphabet Permutations (线段树区间合并)
- {小结}GDKOI2016滚粗记