# service iptables status #查看iptables状态 # service iptables restart #iptables服务重启 # service iptables stop #iptables服务禁用
提示
(1)正常情况下,修改 ufw 添加端口后,会自动添加到 iptables,可以理解成 iptables -> ufw,系统先验证iptables规则,然后在验证ufw规则
(2)但有时候页可能因为服务器之前的配置问题,设置 ufw 之后,端口还是没有开放,此时就应该配置一下 iptables
iptables 安装及使用
- 安装(如果已经安装,跳过此步)
-
sudo apt-get install iptables
- 查看端口
-
iptables -vnL
- 修改防火墙规则,开放指定端口
-
iptables -I INPUT -p tcp --dport 端口号 -j ACCEPT
- 保存防火墙规则
-
iptables-save
- 服务器重启,上述规则可能就没有了,需要对规则进行一下持续化操作
-
# (1)安装iptables-persistent sudo apt-get install iptables-persistent # (2)持久化规则 sudo netfilter-persistent save sudo netfilter-persistent reload
或者使用
service iptables save