中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

centos7安裝iptables防火墻

發布時間:2020-06-11 19:45:13 來源:網絡 閱讀:508 作者:xinstao 欄目:系統運維

CentOS7默認的防火墻不是iptables,而是firewalle

#先檢查是否安裝了iptables
service iptables status
#安裝iptables
yum install -y iptables
#升級iptables
yum update iptables
#安裝iptables-services
yum install iptables-services
禁用/停止自帶的firewalld服務

#停止firewalld服務
systemctl stop firewalld
#禁用firewalld服務
systemctl mask firewalld

#查看iptables現有規則
iptables -L -n
#先允許所有,不然有可能會杯具
iptables -P INPUT ACCEPT
#清空所有默認規則
iptables -F
#清空所有自定義規則
iptables -X
#所有計數器歸0
iptables -Z
#允許來自于lo接口的數據包(本地訪問)
iptables -A INPUT -i lo -j ACCEPT

防web:
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN,RST,PSH,ACK,URG NONE -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,SYN FIN,SYN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags SYN,RST SYN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,RST FIN,RST -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags FIN,ACK FIN -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags PSH,ACK PSH -j DROP
iptables -A INPUT -p tcp -m tcp --tcp-flags ACK,URG URG -j DROP

設置開放端口
#開放22端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
#開放21端口(FTP)
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
#開放80端口(HTTP)
iptables -A INPUT -p tcp --dport 80 -j ACCEPT
#開放443端口(HTTPS)
iptables -A INPUT -p tcp --dport 443 -j ACCEPT
#允許ping
iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT
#允許接受本機請求之后的返回數據 RELATED,是為FTP設置的
iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
一次多個端口設置
iptables -A INPUT -p tcp -m multiport --dports 3306,27017,6060:6062,9000:9001, -j ACCEPT

允許某網段訪問:-I參數是把規則添加到首行
iptables -I INPUT -s 192.168.3.0/24 -j ACCEPT

添加防火墻 -A參數是把規則添加到尾部
iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 52110 -j ACCEPT

刪除防火墻規則 -D刪除防火墻規則
iptables -D INPUT -p tcp -m state --state NEW -m tcp --dport 52110 -j ACCEPT

#其他入站一律丟棄
iptables -P INPUT DROP
#所有出站一律綠燈
iptables -P OUTPUT ACCEPT
#所有轉發一律丟棄
iptables -P FORWARD DROP

保存防火墻規則 修改防火墻規則需要執行此命令
service iptables save
#開啟服務
systemctl start iptables.service
#查看狀態
systemctl status iptables.service

防火墻的啟動、停止、重啟
#相當于以前的chkconfig iptables on
systemctl enable iptables.service
#開啟服務
systemctl start iptables.service
#查看狀態
systemctl status iptables.service
#重啟服務
systemctl restart iptables.service
#停止服務
systemctl stop iptables.service

解決vsftpd在iptables開啟后,無法使用被動模式的問題

1.首先在/etc/sysconfig/iptables-config中修改或者添加以下內容
#添加以下內容,注意順序不能調換
IPTABLES_MODULES="ip_conntrack_ftp"
IPTABLES_MODULES="ip_nat_ftp"

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

连南| 广饶县| 松潘县| 富蕴县| 桦南县| 利川市| 安徽省| 池州市| 肥乡县| 通州区| 马关县| 大冶市| 太保市| 泸西县| 托克托县| 富平县| 北碚区| 虎林市| 台南市| 平阴县| 邢台市| 清水河县| 竹溪县| 伊川县| 田东县| 革吉县| 石景山区| 城步| 镇沅| 汽车| 靖远县| 建平县| 吉水县| 登封市| 安图县| 鸡泽县| 佛坪县| 鄢陵县| 嘉定区| 平遥县| 民乐县|