Linux防火墙设置端口限制访问
来源:互联网 发布:域名目录反向解析ip 编辑:程序博客网 时间:2024/05/16 10:49
1、查看系统对外开放的端口
netstat -tunlp
把里面的端口全在/etc/sysconfig/iptables文件里配置一下,如果没有这个iptables文件,就创建一个
2、编辑/etc/sysconfig/iptables,如下:
# Generated by iptables-save v1.4.7 on Fri Aug 21 23:24:02 2015
*filter
:INPUT ACCEPT [0:0]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [0:0]
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 111 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8040 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8042 -j ACCEPT
-A INPUT -p udp -m udp --dport 111 -j ACCEPT
-A INPUT -p udp -m udp --dport 631 -j ACCEPT
-A INPUT -p udp -m udp --dport 48894 -j ACCEPT
-A INPUT -p udp -m udp --dport 923 -j ACCEPT
-A INPUT -p udp -m udp --dport 942 -j ACCEPT
-A INPUT -s 192.168.61.163 -p tcp -m tcp --dport 0:65535 -j ACCEPT
-A INPUT -s 192.168.61.164 -p tcp -m tcp --dport 0:65535 -j ACCEPT
-A INPUT -s 1192.168.61.165 -p tcp -m tcp --dport 0:65535 -j ACCEPT
-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
-A INPUT -p icmp -j ACCEPT
-A INPUT -i lo -j ACCEPT
-A INPUT -p tcp -m state --state NEW -m tcp --dport 22 -j ACCEPT
-A INPUT -j REJECT --reject-with icmp-host-prohibited
-A FORWARD -j REJECT --reject-with icmp-host-prohibited
COMMIT
# Completed on Fri Aug 21 23:24:02 2015
里面还配置了三台相近的服务器所有端口都可以访问
3、配置完之后重启防火墙就可以了
service iptables restart
- Linux防火墙设置端口限制访问
- Linux防火墙设置,增加访问端口
- Linux防火墙限制指定端口只能由指定IP访问
- Linux 防火墙端口设置
- Linux 防火墙端口设置
- linux 防火墙设置、访问ip限制、iptables命令
- linux服务器设置防火墙端口
- Linux防火墙设置-开放端口
- linux下防火墙限制访问IP
- Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip访问某端口
- Linux防火墙Iptable如何设置只允许某个ip访问80端口,只允许特定ip访问某端口
- linux 防火墙IPTABLES 设置IP连接限制
- 设置 linux 中的端口 跳过防火墙
- linux下防火墙设置开启某个端口
- linux下防火墙设置开启某个端口
- linux防火墙及端口开关设置
- Linux防火墙和端口设置常用命令
- linux防火墙及端口开关设置
- spring容器归纳(五)
- HDU Problem 4514 湫湫系列故事——设计风景线 【并查集+树的直径】
- 在virtualbox中安装ubuntu遇到问题及方法记录
- ios蓝牙开发学习笔记(一)蓝牙概述
- 安卓中如何监听某些app打开
- Linux防火墙设置端口限制访问
- 【hdu2181】 哈密顿绕行世界问题
- C语言之递归函数
- 《一个操作系统的实现》学习笔记2
- JDBC 实现 含参的增删改查操作
- 静态代码块和构造代码块
- hdu 5792 2016多校5
- hdu 5773 字符串水题
- hadoop format后启动不了