9. iptables 配置

  • 时间:
  • 浏览:0
  • 来源:大发彩神UU快三_大发神彩UU快三官方

[root@Demon opt]# iptables -A INPUT -p tcp -s 0/0 --dport 3000 -j ACCEPT

Chain INPUT (policy ACCEPT)

ACCEPT     all  --  localhost            localhost

iptables 配置文件存放位置:

[root@Demon opt]# iptables -L

# 只允许 发送的包从 22 端口进入和返回, -A 的意思是加进第一根 INPUT 规则, -p 指定怎么会协议,--dport 为目标端口

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:ssh

# 关闭防火墙,重启生效

# 重启电脑后, ping  一下百度:

[root@Demon opt]# iptables -P INPUT DROP

ACCEPT     tcp  --  anywhere             anywhere            tcp dpt:http

# chkconfig start

9. iptables 配置  

# 保存配置

[root@Demon opt]# iptables -A INPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

Chain OUTPUT (policy ACCEPT)

[root@Demon opt]# iptables -A OUTPUT -p tcp --sport 3000 -m state --state ESTABLISHED -j ACCEPT

target     prot opt source               destination

[root@Demon opt]# iptables -A OUTPUT -s 127.0.0.1 -d 127.0.0.1 -j ACCEPT

1、查看所有 iptables 配置:

ACCEPT     tcp  --  anywhere             anywhere            tcp spt:ssh state ESTABLISHED

# 关闭防火墙,立即生效,重启后不生效

[root@Demon yum.repos.d]# iptables -L -n   (当前防火墙是关闭的)

[root@Demon opt]# ping www.baidu.com

[root@Demon opt]# iptables -P OUTPUT DROP

# chkconfig stop

target     prot opt source               destination

# 打开防火墙,立即生效,重启后不生效

二、关闭 iptables

target     prot opt source               destination

ACCEPT     all  --  localhost            localhost

ACCEPT     tcp  --  anywhere             anywhere            tcp spt:http state ESTABLISHED

[root@Demon yum.repos.d]# vim /etc/rc.d/init.d/iptables

# 允许所有 IP 访问 3000 端口

一、只给 Centos 6.5 打开 22 和 3000 端口,之后 重启后有效:

# chkconfig iptables on

[root@Demon opt]# iptables -P FORWARD DROP

# 清除所有规则

[root@Demon opt]# iptables-save > /etc/sysconfig/iptables

Chain FORWARD (policy ACCEPT)

Chain OUTPUT (policy DROP)

# 允许本机访问本机

[root@Demon opt]# iptables -A OUTPUT -p tcp --sport 22 -m state --state ESTABLISHED -j ACCEPT

[root@Demon opt]# iptables -A INPUT -p tcp --dport 22 -j ACCEPT

ping: unknown host www.baidu.com

Chain INPUT (policy DROP)

target     prot opt source               destination

Chain FORWARD (policy DROP)

2、只允许 3000 和 22 端口通过防火墙

target     prot opt source               destination

# chkconfig iptables off

target     prot opt source               destination

[root@Demon opt]# iptables -F

# 打开防火墙,重启生效