linux防火墻如何配置
linux防火墻如何配置
linux防火墻對(duì)于我們來(lái)說(shuō)是非常重要的!那么我們要怎么樣去配置呢?下面由學(xué)習(xí)啦小編給你做出詳細(xì)的linux防火墻配置方法介紹!希望對(duì)你有幫助!
linux防火墻配置方法一:
1. /sbin/iptables -A INPUT -p tcp --dport 80 -j ACCEPT2. /sbin/iptables -A INPUT -p tcp --dport 25 -j ACCEPT3. echo 1 >
/proc/sys/net/ipv4/ip_forward /sbin/iptables -A FORWARD -p icmp -j ACCEPT4. /sbin/iptables -A INPUT -p icmp -j DROP5. ping驗(yàn)證
linux防火墻配置方法二:
1.修改文件/etc/sysconfig/iptables
[root@bogon ~]# cd /etc/sysconfig/
[root@bogon sysconfig]# vi iptables
在文件中加入如下內(nèi)容,目的是對(duì)外界開(kāi)放8080端口
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
2.將iptables服務(wù)重啟。
[root@bogon sysconfig]# service iptables restart
Flushing firewall rules: [ OK ]
Setting chains to policy ACCEPT: filter [ OK ]
Unloading iptables modules: [ OK ]
Applying iptables firewall rules: [ OK ]
Loading additional iptables modules: ip_conntrack_ftp [ OK ]
[root@bogon sysconfig]#
這樣就放開(kāi)了8080端口的限制。
linux防火墻配置方法三:
虛擬機(jī)下可以不用設(shè)置或者開(kāi)啟防火墻。
簡(jiǎn)單介紹Linux系統(tǒng)防火墻檢查、開(kāi)啟和關(guān)閉。
ping測(cè)試必須在關(guān)閉Linux防火墻的條件下進(jìn)行,否則可能失敗。
查看防火墻信息:
#/etc/init.d/iptables status
防火墻重啟:
#/etc/init.d/iptables restart
關(guān)閉開(kāi)啟防火墻服務(wù)(不建議永久關(guān)閉防火墻):
永久生效:chkconfig iptables on/off(重啟生效)
即時(shí)生效:service iptables start/stop(重啟失效)
永久關(guān)閉防火墻也可以這樣:
#chkconfig --level 35 iptables off
#chkconfig -level 35 iptables off
也可以直接修改 /etc/sysconfig/iptables 添加一條
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT。
看了“linux防火墻如何配置 ”文章的還看了: