中文字幕av专区_日韩电影在线播放_精品国产精品久久一区免费式_av在线免费观看网站

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

Linux中怎么手動添加防火墻端口

發布時間:2022-01-29 09:35:10 來源:億速云 閱讀:643 作者:iii 欄目:開發技術

今天小編給大家分享一下Linux中怎么手動添加防火墻端口的相關知識點,內容詳細,邏輯清晰,相信大部分人都還太了解這方面的知識,所以分享這篇文章給大家參考一下,希望大家閱讀完這篇文章后有所收獲,下面我們一起來了解一下吧。

Linux中怎么手動添加防火墻端口

防火墻配置文件: /etc/sysconfig/iptables

1.使用命令查看端口開啟情況(下圖為安裝時未選擇開啟防火墻)

 [root@fullstack ~]# iptables -L -n
 Chain INPUT (policy ACCEPT)
 target     prot opt source               destination        
 
 Chain FORWARD (policy ACCEPT)
 target     prot opt source               destination        
 
 Chain OUTPUT (policy ACCEPT)
 target     prot opt source               destination

2.清除防火墻規則(已有規則可以不進行)

 [root@fullstack ~]# iptables -F        #清除預設表filter中的所有規則鏈的規則
 [root@fullstack ~]# iptables -X        #清除預設表filter中使用者自定鏈中的規則
 [root@fullstack~]# /etc/rc.d/init.d/iptables save   #保存以后下次重啟才會開啟[root@fullstack ~]# service iptables restart        #重啟一下防火墻

3.設置防火墻規則

 //注:如果你是遠程SSH登陸的話,當你輸入第一個命令回車的時候就應該掉了.因為你沒有設置任何規則,可以先關閉防火墻再操作
 //關閉防火墻 /etc/init.d/iptables stop    或者   service iptables stop
 [root@fullstack ~]# iptables -p INPUT DROP
 [root@fullstack ~]# iptables -p OUTPUT ACCEPT
 [root@fullstack ~]# iptables -p FORWARD DROP

這樣定義是指明超出iptables的兩個鏈規則(INPUT和FORWARD)規則的所有請求被拋棄,超出OUTPUT規則的請求可以接受,即控制輸入,隨意輸出。

4.添加端口號

-A:指定鏈名  -A和-I。其中-A是添加到規則的末尾;-I可以插入到指定位置,沒有指定位置的話默認插入到規則的首部   -p:指定協議類型   -d:指定目標地址   –dport:指定目標端口(destination port 目的端口)   –sport:指定源端口(source port 源端口)

–s 參數是來源(即192.168.1.2)

-j:指定動作類型

 [root@fullstack ~]# iptables -A INPUT -p tcp --dport 80 -j ACCEPT
 [root@fullstack ~]# iptables -A OUTPUT -p tcp --dport 80 -j ACCEPT[root@fullstack ~]# /etc/rc.d/init.d/iptables save[root@fullstack ~]# service iptables restart        #重啟一下防火墻

  這樣就給INPUT和OUTPUT添加了80端口的tcp連接,最后別忘了保存一下

5、刪除端口號

 [root@singledb ~]# iptables -D INPUT -p tcp --dport 443 -j ACCEPT
 [root@singledb ~]# iptables -D OUTPUT -p tcp --dport 443 -j ACCEPT
 [root@singledb ~]# iptables -L -n
 [root@fullstack ~]# /etc/rc.d/init.d/iptables save
 [root@fullstack ~]# service iptables restart        #重啟一下防火墻

以上就是“Linux中怎么手動添加防火墻端口”這篇文章的所有內容,感謝各位的閱讀!相信大家閱讀完這篇文章都有很大的收獲,小編每天都會為大家更新不同的知識,如果還想學習更多的知識,請關注億速云行業資訊頻道。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

济宁市| 博湖县| 北票市| 孟村| 手游| 喀什市| 阿拉尔市| 乐昌市| 荣昌县| 华安县| 普陀区| 萨嘎县| 夏津县| 海淀区| 涟源市| 斗六市| 鄂伦春自治旗| 阿克| 安图县| 文昌市| 大姚县| 龙胜| 土默特左旗| 三原县| 肃北| 平舆县| 曲靖市| 玛纳斯县| 文安县| 黎城县| 抚顺县| 南皮县| 丘北县| 昭平县| 满洲里市| 冀州市| 乐业县| 长宁区| 曲麻莱县| 白沙| 龙南县|