[Linux]CentOS防火墙iptables的配置

来源:互联网 发布:免费的网络云盘 编辑:程序博客网 时间:2024/05/21 07:02
iptables是与Linux内核集成的IP信息包过滤系统,其自带防火墙功能,我们在配置完服务器的角色功能后,需要修改iptables的配置。

配置CentOS和Ubuntu等Linux服务器时需要对服务器的iptables进行配置,以下是iptables常见的几种配置方法。



1.查看当前所有的iptables配置



iptables -L -n







2.添加允许INPUT访问规则,以下时常见服务的端口设置,如果需要拒绝访问,则将ACCEPT改为DROP即可



#SSH

iptables -A INPUT -p tcp --dport 22 -j ACCEPT

#HTTP

iptables -A INPUT -p tcp --dport 80 -j ACCEPT

iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

#HTTPS

iptables -A INPUT -p tcp --dport 443 -j ACCEPT

#POP3

iptables -A INPUT -p tcp --dport 110 -j ACCEPT

#SMTP

iptables -A INPUT -p tcp --dport 25 -j ACCEPT

#FTP

iptables -A INPUT -p tcp --dport 21 -j ACCEPT

iptables -A INPUT -p tcp --dport 20 -j ACCEPT

#DNS

iptables -A INPUT -p tcp --dport 53 -j ACCEPT





3.添加使用IP限制INPUT访问规则,这里拿SSH为例,192.168.0.100为允许的IP



#DELETE

iptables -D INPUT -p tcp --dport 22 -j ACCEPT

#ADD

iptables -A INPUT -s 192.168.0.100 -p tcp --dport 22 -j ACCEPT





4.保存iptables的设置,修改完规则后记得保存



/etc/rc.d/init.d/iptables save





5.重启iptables



service iptables restart





6.开启/关闭 开机启动



chkconfig iptables on

chkconfig iptables off





参考地址:

http://www.cnblogs.com/JemBai/archive/2009/03/19/1416364.html

http://linux.chinaunix.net/techdoc/net/2007/12/17/974490.shtml
--------------------------------------------------------------------------------------
- 版权声明:
- 如在本页面内无特别说明,本文内容均为[李大仁博客]原创,本文版权归[李大仁博客]所有。
- 欢迎转载,转载请务必在文章页面明显位置提供原文链接并注明出处。欢迎您在转载本文时保留本段声明。
- 文章标题:[Linux]CentOS防火墙iptables的配置
- 独立博客:李大仁博客
- 永久链接:http://www.lidaren.com/archives/877
--------------------------------------------------------------------------------------
以上内容由博客自动发布工具自动发布,最终显示内容和效果会与原文内容有所偏差,敬请谅解。
0 0
原创粉丝点击