• Linux防火墙操作


    Linux防火墙操作(经测试部分命令无效)

    关闭防火墙:service iptables stop

    开启防火墙:service iptables start

    防火墙状态:service iptables status

    永久关闭:chkconfig iptables off

    永久开启:chkconfig iptables on

    方法一(命令):

       1. 开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

       2.保存:/etc/rc.d/init.d/iptables save

       3.重启服务:/etc/init.d/iptables restart

       4.查看端口是否开放:/sbin/iptables -L -n

    方法二(修改文本):

       1.修改文件: vi /etc/sysconfig/iptables

       2.在文本中加入一行:-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT

       3.添加连续多个端口:-A INPUT -p tcp -m tcp --dport 10000:10100 -j ACCEPT  (连续添加开放的端口范围在10000-10100)

       

      3.重启服务:service iptables restart

      4.查看端口命令:service iptables status

    关闭端口(命令):

       /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT 

    sudo iptables -A OUTPUT -p tcp --dport $PORT -j DROP"   

       其他命令同方法一(命令)

    关闭端口(删除文本):

       vi /etc/sysconfig/iptables

       其他命令同方法二(修改文件)

    5、禁止外部网路访问某个端口

    iptables -A INPUT -p tcp --dport 4567 -j DROP

    6、禁止访问外部某个ip

    iptables -A OUTPUT -d 192.168.20.197 -j DROP

    CentOS7 防火墙操作(测试命令全部有效)

     

    1, 查看防火墙状态:

    firewall-cmd --state

    systemctl status firewalld.service

    2, 开启防火墙:

    systemctl start firewalld.service

    3,设置开机自启:

    systemctl enable firewalld.service

    4, 重启防火墙:

    systemctl restart firewalld.service

    5, 查看防火墙设置开机自启是否成功:

    systemctl is-enabled firewalld.service;echo $?

    6,关闭防火墙:

    systemctl stop firewalld.service

    7,开端口命令(开放后需要要重启防火墙才生效):

    打开单个端口:firewall-cmd --zone=public --add-port=80/tcp --permanent

    打开多个端口:firewall-cmd --zone=public --add-port=20000-29999/tcp --permanent

    --permanent  为永久生效,不加为单次有效(重启失效)

    8,查看开启端口:

    netstat -ntlp 或:firewall-cmd --list-ports

    9,关闭端口命令(关闭后需要要重启防火墙才生效):

    firewall-cmd --zone= public --remove-port=80/tcp --permanent

    10、查看端口是否打开

    firewall-cmd --list-ports
  • 相关阅读:
    计蒜客38228 Max answer 单调栈 + 线段树
    Codeforces 103D Time to Raid Cowavans 分块
    Poj 2352 Stars
    HDU 6203 ping ping ping LCA + 贪心
    redis——数据库发展
    数据库拆分
    java基础算法
    docker部署redis集群
    docker网络
    DockerFile
  • 原文地址:https://www.cnblogs.com/study-hj/p/13630505.html
Copyright © 2020-2023  润新知