宇筱博客

  • 解决办法
  • 学无止境
  • 记录时光
  • 百宝箱
宇筱博客
点滴记忆,汇聚成海。
  1. 首页
  2. 学无止境
  3. 正文

Linux防火墙(Iptables)的开启与关闭

2019年1月5日 1227点热度 0人点赞 0条评论

Linux中的防火墙主要是对iptables的设置和管理.

Linux防火墙(Iptables)重启系统生效

开启 或 关闭:

[root@S1 core]# chkconfig iptables on  

[root@S1 core]# chkconfig iptables off

Linux防火墙(Iptables) 即时生效,重启后失效

开启 或 关闭:

[root@S1 core]# service iptables start

[root@S1 core]# service iptables stop

# CentOS7

[root@S1 core]# systemctl start iptables.service

[root@S1 core]# systemctl stop iptables.service

查看iptables规则

[root@S1 core]#  iptables -L -n

添加规则

#如果防火墙使用的iptables(Centos 6)

iptables -I INPUT -p tcp --dport 80 -j ACCEPT

iptables -I INPUT -p tcp --dport 443 -j ACCEPT

iptables -I INPUT -p tcp --dport 6780 -j ACCEPT

service iptables save

service iptables restart

#如果使用的是firewall(CentOS 7)

firewall-cmd --zone=public --add-port=80/tcp --permanent

firewall-cmd --zone=public --add-port=443/tcp --permanent

firewall-cmd --zone=public --add-port=6780/tcp --permanent

firewall-cmd --reload

关闭端口所有链接,在允许特定IP访问

iptables -I INPUT -p tcp --dport 9889 -j DROP

iptables -I INPUT -s 192.168.1.0/24 -p tcp --dport 9889 -j ACCEPT

默认关闭所有端口,只允许特例访问

iptables -P INPUT DROP # 默认的不让进

iptables -P FORWARD DROP # 默认的不允许转发

iptables -P OUTPUT ACCEPT # 默认的可以出去

IP白名单(允许该IP链接所有服务)

iptables -A INPUT -p tcp -m tcp -s 192.168.0.8 -j ACCEPT

链接1:https://www.jianshu.com/p/35a3b58733a6(常规示例)

链接2:https://blog.51cto.com/weiruoyu/790704(提供了很多基础配置示例)

链接3:https://wangchujiang.com/linux-command/c/iptables.html(超详细解读)

标签: 暂无
最后更新:2022年3月23日

小渔民

这个人很懒,什么都没留下

点赞
< 上一篇
下一篇 >

文章评论

razz evil exclaim smile redface biggrin eek confused idea lol mad twisted rolleyes wink cool arrow neutral cry mrgreen drooling persevering
取消回复

COPYRIGHT © 2025 宇筱博客. ALL RIGHTS RESERVED.

Theme Kratos Made By Seaton Jiang

豫ICP备15017825号-2