简单的linux防火墙配置。
发布网友
发布时间:2022-03-04 04:48
我来回答
共2个回答
懂视网
时间:2022-03-04 09:09
品牌型号:Thinkpad E15
系统版本:centos7
linux主机防火墙使用的是iptables和firewall服务,以iptables为例:
1、首先在Linux系统中查找并打开编辑配置防火墙的文件。执行命令: vi /etc/sysconfig/iptables。
2、在打开的文件中添加语句:-A INPUT -m state -state NEW -m tcp -p tcp -dport 80 -j ACCEPT (以端口80为例,配置允许端口80通过防火墙)。语句一定要在icmp-host-prohibited之前。
3、重启防火墙,使配置生效。输入命令:/etc/init.d/iptables restart或者service iptables restart。
4、查看防火墙是否生效,输入命令:iptables -L -n。
总结:
以iptables为例:
1、在Linux系统中查找并打开编辑配置防火墙的文件。执行命令: vi /etc/sysconfig/iptables
2、在打开的文件中添加语句:-A INPUT -m state -state NEW -m tcp -p tcp -dport 80 -j ACCEPT
3、重启防火墙,使配置生效。输入命令:/etc/init.d/iptables restart或者service iptables restart
4、查看防火墙是否生效,输入命令:iptables -L -n
热心网友
时间:2022-03-04 06:17
一、Linux下开启/关闭防火墙命令
1、永久性生效,重启后不会复原。
开启: chkconfig iptables on
关闭: chkconfig iptables off
2、 即时生效,重启后复原
开启: service iptables start
关闭: service iptables stop
需要说明的是对于Linux下的其它服务都可以用以上命令执行开启和关闭操作。
在当开启了防火墙时,做如下设置,开启相关端口,
修改/etc/sysconfig/iptables 文件,添加以下内容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
二、UBuntu关闭防火墙
iptables -A INPUT -i ! PPP0 -j ACCEPT
三、CentOS Linux 防火墙配置及关闭
执行”setup”命令启动文字模式配置实用程序,在”选择一种工具”中选择”防火墙配置”,然后选择”运行工具”按钮,出现防火墙配置界面,将”安全级别”设为”禁用”,然后选择”确定”即可.
或者用命令:
#/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT
#/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT
#/etc/rc.d/init.d/iptables save
这样重启计算机后,防火墙默认已经开放了80和22端口
这里应该也可以不重启计算机:
#/etc/init.d/iptables restart
关闭防火墙服务即可:
查看防火墙信息:
#/etc/init.d/iptables status
关闭防火墙服务:
#/etc/init.d/iptables stop