[Linux]CentOS防火墙iptables的配置
来源:互联网 发布:免费的网络云盘 编辑:程序博客网 时间:2024/05/21 07:02
iptables是与Linux内核集成的IP信息包过滤系统,其自带防火墙功能,我们在配置完服务器的角色功能后,需要修改iptables的配置。
配置CentOS和Ubuntu等Linux服务器时需要对服务器的iptables进行配置,以下是iptables常见的几种配置方法。
1.查看当前所有的iptables配置
2.添加允许INPUT访问规则,以下时常见服务的端口设置,如果需要拒绝访问,则将ACCEPT改为DROP即可
3.添加使用IP限制INPUT访问规则,这里拿SSH为例,192.168.0.100为允许的IP
4.保存iptables的设置,修改完规则后记得保存
5.重启iptables
6.开启/关闭 开机启动
参考地址:
http://www.cnblogs.com/JemBai/archive/2009/03/19/1416364.html
http://linux.chinaunix.net/techdoc/net/2007/12/17/974490.shtml
--------------------------------------------------------------------------------------
- 版权声明:
- 如在本页面内无特别说明,本文内容均为[李大仁博客]原创,本文版权归[李大仁博客]所有。
- 欢迎转载,转载请务必在文章页面明显位置提供原文链接并注明出处。欢迎您在转载本文时保留本段声明。
- 文章标题:[Linux]CentOS防火墙iptables的配置
- 独立博客:李大仁博客
- 永久链接:http://www.lidaren.com/archives/877
--------------------------------------------------------------------------------------
以上内容由博客自动发布工具自动发布,最终显示内容和效果会与原文内容有所偏差,敬请谅解。
配置CentOS和Ubuntu等Linux服务器时需要对服务器的iptables进行配置,以下是iptables常见的几种配置方法。
1.查看当前所有的iptables配置
iptables -L -n
2.添加允许INPUT访问规则,以下时常见服务的端口设置,如果需要拒绝访问,则将ACCEPT改为DROP即可
#SSH
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#HTTP
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
#HTTPS
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#POP3
iptables -A INPUT -p tcp --dport 110 -j ACCEPT
#SMTP
iptables -A INPUT -p tcp --dport 25 -j ACCEPT
#FTP
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 20 -j ACCEPT
#DNS
iptables -A INPUT -p tcp --dport 53 -j ACCEPT
3.添加使用IP限制INPUT访问规则,这里拿SSH为例,192.168.0.100为允许的IP
#DELETE
iptables -D INPUT -p tcp --dport 22 -j ACCEPT
#ADD
iptables -A INPUT -s 192.168.0.100 -p tcp --dport 22 -j ACCEPT
4.保存iptables的设置,修改完规则后记得保存
/etc/rc.d/init.d/iptables save
5.重启iptables
service iptables restart
6.开启/关闭 开机启动
chkconfig iptables on
chkconfig iptables off
参考地址:
http://www.cnblogs.com/JemBai/archive/2009/03/19/1416364.html
http://linux.chinaunix.net/techdoc/net/2007/12/17/974490.shtml
--------------------------------------------------------------------------------------
- 版权声明:
- 如在本页面内无特别说明,本文内容均为[李大仁博客]原创,本文版权归[李大仁博客]所有。
- 欢迎转载,转载请务必在文章页面明显位置提供原文链接并注明出处。欢迎您在转载本文时保留本段声明。
- 文章标题:[Linux]CentOS防火墙iptables的配置
- 独立博客:李大仁博客
- 永久链接:http://www.lidaren.com/archives/877
--------------------------------------------------------------------------------------
以上内容由博客自动发布工具自动发布,最终显示内容和效果会与原文内容有所偏差,敬请谅解。
0 0
- [Linux]CentOS防火墙iptables的配置
- Linux(CentOS)下,防火墙iptables配置
- Linux(CentOS)下,防火墙iptables配置
- CentOS配置iptables防火墙
- Centos 配置iptables防火墙
- Centos配置iptables防火墙
- Centos配置iptables防火墙
- Centos配置iptables防火墙
- Linux iptables 防火墙的配置
- linux防火墙iptables的配置
- linux防火墙的配置iptables
- CentOS防火墙iptables的配置方法详解
- CentOS防火墙iptables的配置方法详解
- CentOS下配置iptables防火墙
- CentOS下配置iptables防火墙
- CentOS下配置iptables防火墙
- CentOS下配置iptables防火墙
- CentOS下配置iptables防火墙
- [Linux]Ubuntu配置修改网络连接配置
- 公司技术架构体系升级
- [Linux]CentOS安装或升级Python到2.7.5
- [Linux]CentOS/Ubuntu安装Python-Pip和Fabric
- [ASP.net]用户窗口关闭后Session立即过期
- [Linux]CentOS防火墙iptables的配置
- [Linux]CentOS修改YUM镜像地址提高下载速度
- [Linux]Ubuntu修改apt-get镜像地址提高下载速度
- 利用leaks查找内存泄露(Xcode7)
- [Linux]修改easy_install和pip的镜像地址
- iOS开发之使用Keychain来存取敏感信息
- Android开发之使用Ant命令行编译和APK签名
- [Linux]CentOS配置VPN代理服务器
- [Windows]开机启动自动连接VPN或ADSL