文章詳情頁
linux防火墻設(shè)置命令 linux開啟/關(guān)閉以及配置防火墻的方法
瀏覽:123日期:2023-07-12 14:00:01
剛安裝linux系統(tǒng)后,可能會發(fā)生apache不能訪問,mysql不能遠程鏈接,ssh不能遠程登陸,ftp不能鏈接上等問題,種種現(xiàn)象的發(fā)生和防火墻的配置都有一些直接原因。若是需要對linux防火墻設(shè)置需要什么命令嗎?
不過因為是新手,未必就能馬上把防火墻學通。所以,對于初學者最好的方法是先關(guān)閉防火墻,等日后學了防火墻的配置規(guī)則后再去配置。
linux防火墻設(shè)置命令:
1、永久性生效,重啟后不會復原:
開啟:
01chkconfig iptables on復制代碼chkconfig iptables on關(guān)閉:
01chkconfig iptables off復制代碼chkconfig iptables off2、即時生效,重啟后復原:
開啟:
01service iptables start復制代碼service iptables start關(guān)閉:
01service iptables stop復制代碼service iptables stop注:需要說明的是對于linux下的其它服務都可以用以上命令執(zhí)行開啟和關(guān)閉操作。
也可以做簡單的修改,在開啟了防火墻時,做如下設(shè)置,開啟相關(guān)端口,修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:
01-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT02-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT03-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT04-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT復制代碼-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT80端口是http服務,21端口是ftp服務,22端口是ssh服務,23端口是telnet服務且均是采用TCP協(xié)議。
上文便是通過linux防火墻設(shè)置開啟/關(guān)閉以及配置操作的命令,我們可以嘗試初步接觸linux防火墻,等待以后學會了防火墻配置規(guī)則再去配置一下。
標簽:
Linux系統(tǒng)
相關(guān)文章:
1. Win11 預覽版25300怎么開啟文件資源管理器圖庫隱藏功能?2. CentOS下telnet退出失敗如何解決?CentOS下telnet退出失敗的解決方法3. Centos7安裝部署免費confluence wiki(知識庫)詳細操作步驟4. Debian11面板怎么添加顯示桌面的快捷按鈕?5. Win11 雙擊文件夾彈出屬性怎么辦?Win11雙擊文件夾彈出屬性解決方法6. CentOS下iptables封IP的命令講解7. MAC怎么退出Apple ID賬號?MAC退出id賬號的方法8. OPENBSD上的ADSL和防火墻設(shè)置配置9. CentOS7.0怎么設(shè)置屏幕分辨率?10. uos如何安裝微信? uos系統(tǒng)微信的安裝教程
排行榜
