Linux防火墙iptables开放网络端口的方法

Linux防火墙iptables开放网络端口的方法


1. 编辑vi /etc/sysconfig/iptables文件,如:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
……

2. 重启iptalbes服务:/etc/init.d/iptables restart


/////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////////

注:新开了一台服务器,服务器默认防火墙大概是关闭的,没有进行任何配置,所有的端口全部暴露在外,感觉很不安全。

运行# /etc/init.d/iptables status进行查看,发现防火墙果然没有运行。


运行以下命令开启防火墙:# /etc/init.d/iptables start,但提示运行失败。进入目录/etc/init.d查看,发现文件iptables不存在。

然后从本地虚拟机的CentOS6.5的相同目录下照抄了一份iptalbes:

Linux防火墙iptables开放网络端口的方法_第1张图片


然后再次运行相同命令,这次提示防火墙运行成功。



测试了一下,现在除了22端口,其他端口都被禁用了。防火墙起作用了!


你可能感兴趣的:(linux,防火墙,iptable)