不卡AV在线|网页在线观看无码高清|亚洲国产亚洲国产|国产伦精品一区二区三区免费视频

學(xué)習(xí)啦 > 學(xué)習(xí)電腦 > 操作系統(tǒng) > Linux教程 >

Linux系統(tǒng)怎么用命令重啟防火墻

時(shí)間: 加城1195 分享

  Linux系統(tǒng)下如果我們關(guān)閉了防火墻或者防火墻出現(xiàn)某些故障時(shí)候,我們需要重新啟動(dòng),那么怎么用命令實(shí)現(xiàn)呢?下面由學(xué)習(xí)啦小編為大家整理了Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明,希望對(duì)大家有幫助!

  Linux系統(tǒng)重啟防火墻命令的詳細(xì)說明

  一.Linux下開啟/關(guān)閉防火墻命令

  1) 永久性生效,重啟后不會(huì)復(fù)原

  開啟: chkconfig iptables on

  關(guān)閉: chkconfig iptables off

  2) 即時(shí)生效,重啟后復(fù)原

  開啟: service iptables start

  關(guān)閉: service iptables stop

  需要說明的是對(duì)于Linux下的其它服務(wù)都可以用以上命令執(zhí)行開啟和關(guān)閉操作。

  在當(dāng)開啟了防火墻時(shí),做如下設(shè)置,開啟相關(guān)端口,

  修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT

  -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT

  二.UBuntu關(guān)閉防火墻

  iptables -A INPUT -i ! PPP0 -j ACCEPT

  三.CentOS Linux 防火墻配置及關(guān)閉

  執(zhí)行”setup”命令啟動(dòng)文字模式配置實(shí)用程序,在”選擇一種工具”中選擇”防火墻配置”,然后選擇”運(yùn)行工具”按鈕,出現(xiàn)防火墻配置界面,將”安全級(jí)別”設(shè)為”禁用”,然后選擇”確定”即可.

  或者用命令:

  #/sbin/iptables -I INPUT -p tcp –dport 80 -j ACCEPT

  #/sbin/iptables -I INPUT -p tcp –dport 22 -j ACCEPT

  #/etc/rc.d/init.d/iptables save

  這樣重啟計(jì)算機(jī)后,防火墻默認(rèn)已經(jīng)開放了80和22端口

  這里應(yīng)該也可以不重啟計(jì)算機(jī):

  #/etc/init.d/iptables restart

  防火墻的關(guān)閉,關(guān)閉其服務(wù)即可:

  查看防火墻信息:

  #/etc/init.d/iptables status

  關(guān)閉防火墻服務(wù):

  #/etc/init.d/iptables stop

  永久關(guān)閉?不知道怎么個(gè)永久法:

  #chkconfig –level 35 iptables off

  Linux系統(tǒng)下防火墻的配置并重啟

  1、在Linux系統(tǒng)里面找到并打開編輯配置防火墻的文件,執(zhí)行命令:vi /etc/sysconfig/iptables。

  2、在上面打開的文件里面加入一下語句:-A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT(允許80端口通過防火墻,這里以80端口為例)。

  需要注意的是上面這條語句不要加載文件的最后面,這樣會(huì)導(dǎo)致防火墻啟動(dòng)失敗,正確的應(yīng)該是添加到默認(rèn)的22端口這條規(guī)則的下面

  3、添加好之后防火墻規(guī)則如下所示:

  ######################################

  # Firewall configuration written by system-config-firewall

  # Manual customization of this file is not recommended.

  *filter

  :INPUT ACCEPT [0:0]

  :FORWARD ACCEPT [0:0]

  :OUTPUT ACCEPT [0:0]

  -A INPUT -m state –state ESTABLISHED,RELATED -j ACCEPT

  -A INPUT -p icmp -j ACCEPT

  -A INPUT -i lo -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT

  -A INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT

  -A INPUT -j REJECT –reject-with icmp-host-prohibited

  -A FORWARD -j REJECT –reject-with icmp-host-prohibited

  COMMIT

  #####################################

  4、重啟防火墻使配置生效

  /etc/init.d/iptables restart

3973557