博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
CentOS 6.8 防火墙配置
阅读量:7014 次
发布时间:2019-06-28

本文共 1709 字,大约阅读时间需要 5 分钟。

系统:

CentOS release 6.8 (Final)

iptables v1.4.7

 

执行命令:

#清除所有规则iptables -F#开放redis端口iptables -A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT #开放MySql端口iptables -A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT #开放WebServer端口iptables -A INPUT -p tcp -m tcp --dport 80 -j ACCEPT #开放SMTP端口iptables -A INPUT -p tcp -m tcp --dport 25 -j ACCEPT #开放ssh端口iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT #允许本地回环接口(即允许本机访问本机)iptables -A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT #开放pingiptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT #允许已建立的或相关连的通行?这一行要加上,否则无法访问外网iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #开放本机所有向外的访问iptables -A OUTPUT -j ACCEPT#保存配置service iptables save#重启service iptables restart

 

 

配置如下:

# Generated by iptables-save v1.4.7 on Fri Mar 30 17:37:48 2018*filter:INPUT DROP [11:1473]:FORWARD DROP [0:0]:OUTPUT DROP [0:0]#开放redis端口-A INPUT -p tcp -m tcp --dport 3379 -j ACCEPT#开放MySql端口-A INPUT -p tcp -m tcp --dport 3306 -j ACCEPT#开放WebServer端口-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT#开放SMTP端口-A INPUT -p tcp -m tcp --dport 25 -j ACCEPT#开放ssh端口-A INPUT -p tcp -m tcp --dport 22 -j ACCEPT#允许本地回环接口(即允许本机访问本机)-A INPUT -s 127.0.0.1/32 -d 127.0.0.1/32 -j ACCEPT#允许ping-A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT#允许已建立的或相关连的通行。这一行要加上,否则无法访问外网?-A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT#开放本机所有向外的访问-A OUTPUT -j ACCEPTCOMMIT# Completed on Fri Mar 30 17:37:48 2018

 

 

PS:

http://lym6520.iteye.com/blog/1931239

https://www.cnblogs.com/grimm/p/5362096.html

https://www.cnblogs.com/liuzt/p/6027887.html

https://www.cnblogs.com/kimshen/p/6007491.html

https://www.cnblogs.com/paddygege/p/6361042.html

https://blog.csdn.net/hanzheng260561728/article/details/51559325

你可能感兴趣的文章
如何学习iOS开发——对新手的几句废话
查看>>
无延时显示Toast的方法
查看>>
tomcat安全防护之普通用户运行
查看>>
分布式锁与实现(一)——基于Redis实现
查看>>
python学习 dict set 的用法(四)
查看>>
双机热备份的切换时间是这么确定的
查看>>
ADSL拨号上网,拨完了获得的地址IP跟网关一样!
查看>>
Socket.IO连接异常时的内置事件流程图
查看>>
算法学习笔记(四)---第k个二进制数字问题
查看>>
忘记sa密码,又删除了windows身份验证账号的解决方法
查看>>
Open-Falcon 监控系统监控 MySQL/Redis/MongoDB 状态监控
查看>>
1-4 Zabbix 用户管理
查看>>
Visual Studio 2017强制更新方法
查看>>
蓝牙设备探测工具blueranger
查看>>
我的友情链接
查看>>
KaliLinux常用服务配置教程DHCP服务工作流程
查看>>
js基础--javascript基础概念之数组
查看>>
date 输出格式
查看>>
Android控件TextView的实现原理分析
查看>>
java中异常的处理
查看>>