如何开启linux防火墙端口例外

如何开启linux防火墙端口例外,第1张

一般情况下iptables已经包含在Linux发行版中.

运行iptables --version来查看系统是否安装iptables

启动iptables

service iptables start

iptables --list //*查看iptables规则集*//

下面是没有定义规划时iptables的样子:

Chain INPUT (policy ACCEPT)

target prot opt source destination

Chain FORWARD (policy ACCEPT)

target prot opt source destination

Chain OUTPUT (policy ACCEPT)

target prot opt source destination

如何开启/关闭指定端口

例如:

开启81端口:

iptables -I INPUT -i eth0 -p tcp --dport 81 -j ACCEPT

iptables -I OUTPUT -o eth0 -p tcp --sport 81 -j ACCEPT

关闭81端口:

iptables -I INPUT -i eth0 -p tcp --dport 81 -j DROP

iptables -I OUTPUT -o eth0 -p tcp --sport 81 -j DROP

然后保存

/etc/rc.d/init.d/iptables save

你可以使用lsof命令来查看某一端口是否开放.查看端口可以这样来使用.

我就以81端口为例:

lsof -i:81

如果有显示说明已经开放了.如果没有显示说明没有开放

1、vi /etc/sysconfig/iptables

*filter

:INPUT ACCEPT [0:0]

:FORWARD ACCEPT [0:0]

:OUTPUT ACCEPT [0:0]

-A INPUT -i lo -j ACCEPT

-A INPUT -i eth0 -m state --state RELATED,ESTABLISHED -j ACCEPT

-A INPUT -i eth0 -s 192.168.1.2 -p tcp -m tcp --dport 80 -j ACCEPT

-A INPUT -i eth0 -p tcp -m tcp --dport 22 -j ACCEPT

-A INPUT -i eth0 -p icmp -j ACCEPT

-A INPUT -i eth0 -j DROP

COMMIT

2、/etc/init.d/iptables restart

3、iptables -nvL检查

4、-s 192.168.1.2即只允许192.168.1.2访问


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/yw/8738508.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-20
下一篇2023-04-20

发表评论

登录后才能评论

评论列表(0条)

    保存