关于linux的软防火墙

redhat 系统一般都会挂接此模块,大并发下linux的软防火墙由于其跟踪tcp/ip会影响系统效率,大型应用生产环境应该使用硬件防火墙,如果使用硬件防火墙则linux的软防火墙是多余的,请卸载Linux的防火墙。命令:

# service iptables stop停止iptables服务,重启OS还会启动之

# service ip6tables stop停止ip6tables服务,重启OS还会启动之

 

# chkconfig iptables off卸载iptables模块,这样重启后不会启动之

# chkconfig ip6tables off卸载iptables模块,这样重启后不会启动之

# vi /etc/modprobe.confoptions ip_conntrack hashsize(或者nf_conntrack=项目去掉,如果你增加过的话。

关闭SElinux

#vi  /etc/selinux/configselinux=。。。改为disabled,重启机器或:

setenforce 0

你可能感兴趣的:(linux,防火墙)