centos防火墻操作

【centos6.0防火墻操作】

配置文件:/etc/sysconfig/iptables

開啟某個(gè)端口號(hào)有兩種方式:一種是命令方式,一種是修改配置文件方式

查看防火墻狀態(tài):service iptables status

開啟防火墻(重啟后永久生效):chkconfig iptables on

關(guān)閉防火墻(重啟后永久生效):chkconfig iptables off

開啟防火墻(即時(shí)生效项鬼,重啟后失效):service iptables start

關(guān)閉防火墻(即時(shí)生效拔恰,重啟后失效):service iptables stop

重啟防火墻:service iptables restartd

查看開啟的端口號(hào)

service iptables status

開啟某個(gè)端口號(hào)(如80端口號(hào)峰伙,命令方式)

iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

保存開啟的端口號(hào)

service iptables save

重新啟動(dòng)防火墻

service iptables restart

開啟某個(gè)范圍的端口號(hào)(如18881~65534按声,命令方式)

iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 18881:65534 -j ACCEPT

保存開啟的端口號(hào)

service iptables save

重新啟動(dòng)防火墻

service iptables restart

通過修改配置文件開啟端口號(hào)(如80端口號(hào))

vi /etc/sysconfig/iptables

-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT

啟動(dòng)防火墻

service iptables restart

參數(shù)說明:

–A 參數(shù)就看成是添加一條規(guī)則

–p 指定是什么協(xié)議,我們常用的tcp 協(xié)議趾牧,當(dāng)然也有udp,例如53端口的DNS

–dport 就是目標(biāo)端口傀广,當(dāng)數(shù)據(jù)從外部進(jìn)入服務(wù)器為目標(biāo)端口

–j 就是指定是 ACCEPT -接收 或者 DROP 不接收

【centos7.0防火墻操作】

安裝firewall插件:yum install firewalld firewalld-config

配置文件:/etc/firewalld/

查看版本:firewall-cmd --version

查看幫助:firewall-cmd --help

查看區(qū)域信息:firewall-cmd --get-active-zones

查看指定接口所屬區(qū)域信息:firewall-cmd --get-zone-of-interface=eth0

拒絕所有包:firewall-cmd --panic-on

取消拒絕狀態(tài):firewall-cmd --panic-off

查看是否拒絕:firewall-cmd --query-panic

查看防火墻狀態(tài):firewall-cmd --state

開啟防火墻:systemctl start firewalld

關(guān)閉防火墻:systemctl stop firewalld

設(shè)置開機(jī)啟動(dòng):systemctl enable firewalld

停止并禁用開機(jī)啟動(dòng):sytemctl disable firewalld

重啟防火墻:firewall-cmd --reload

查看指定區(qū)域所有開啟的端口號(hào)

firewall-cmd --zone=public --list-ports

在指定區(qū)域開啟端口(如80端口號(hào)颁独,命令方式)

firewall-cmd --zone=public --add-port=80/tcp --permanent

重新啟動(dòng)防火墻

firewall-cmd --reload

參數(shù)說明:

–zone 作用域

–add-port=8080/tcp 添加端口掂之,格式為:端口/通訊協(xié)議

–permanent #永久生效矮锈,沒有此參數(shù)重啟后失效

在指定區(qū)域開啟某個(gè)范圍的端口號(hào)(如18881~65534,命令方式)

firewall-cmd --zone=public --add-port=18881:65534/tcp --permanent

重新啟動(dòng)防火墻

firewall-cmd --reload

通過配置文件方式開啟端口號(hào)

<?xml version="1.0" encoding="utf-8"?>

<zone>

? <short>Public</short>

? <description>For use in public areas.</description>

? <!--開放通源ip為122.10.70.234东羹,端口514糜值,協(xié)議udp-->

? <rule family="ipv4">

? ? <source address="122.10.70.234"/>

? ? <port protocol="udp" port="514"/>

? ? <accept/>

? </rule>

? <!--開放通源ip為123.60.255.14丰捷,端口10050-10051坯墨,協(xié)議tcp-->?

<rule family="ipv4">

? ? <source address="123.60.255.14"/>

? ? <port protocol="tcp" port="10050-10051"/>

? ? <accept/>

? </rule>

<!--開放通源ip為123.60.255.14寂汇,端口80,協(xié)議tcp-->?

<rule family="ipv4">

? ? <source address="192.249.87.114"/> 放通指定ip捣染,指定端口骄瓣、協(xié)議

? ? <port protocol="tcp" port="80"/>

? ? <accept/>

? </rule>

? <!--開放通源ip為任意,端口9527耍攘,協(xié)議tcp-->

? <rule family="ipv4"> 放通任意ip訪問服務(wù)器的9527端口

? ? <port protocol="tcp" port="9527"/>

? ? <accept/>

? </rule>

</zone>

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末榕栏,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子蕾各,更是在濱河造成了極大的恐慌扒磁,老刑警劉巖,帶你破解...
    沈念sama閱讀 217,406評(píng)論 6 503
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件式曲,死亡現(xiàn)場(chǎng)離奇詭異妨托,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)吝羞,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,732評(píng)論 3 393
  • 文/潘曉璐 我一進(jìn)店門兰伤,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人钧排,你說我怎么就攤上這事敦腔。” “怎么了恨溜?”我有些...
    開封第一講書人閱讀 163,711評(píng)論 0 353
  • 文/不壞的土叔 我叫張陵符衔,是天一觀的道長(zhǎng)。 經(jīng)常有香客問我糟袁,道長(zhǎng)判族,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,380評(píng)論 1 293
  • 正文 為了忘掉前任系吭,我火速辦了婚禮五嫂,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘。我一直安慰自己沃缘,他們只是感情好躯枢,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,432評(píng)論 6 392
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著槐臀,像睡著了一般锄蹂。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上水慨,一...
    開封第一講書人閱讀 51,301評(píng)論 1 301
  • 那天得糜,我揣著相機(jī)與錄音,去河邊找鬼晰洒。 笑死朝抖,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的谍珊。 我是一名探鬼主播治宣,決...
    沈念sama閱讀 40,145評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼砌滞!你這毒婦竟也來了侮邀?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,008評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤贝润,失蹤者是張志新(化名)和其女友劉穎绊茧,沒想到半個(gè)月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體打掘,經(jīng)...
    沈念sama閱讀 45,443評(píng)論 1 314
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡华畏,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,649評(píng)論 3 334
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了胧卤。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片唯绍。...
    茶點(diǎn)故事閱讀 39,795評(píng)論 1 347
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖枝誊,靈堂內(nèi)的尸體忽然破棺而出况芒,到底是詐尸還是另有隱情,我是刑警寧澤叶撒,帶...
    沈念sama閱讀 35,501評(píng)論 5 345
  • 正文 年R本政府宣布绝骚,位于F島的核電站,受9級(jí)特大地震影響祠够,放射性物質(zhì)發(fā)生泄漏压汪。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,119評(píng)論 3 328
  • 文/蒙蒙 一古瓤、第九天 我趴在偏房一處隱蔽的房頂上張望止剖。 院中可真熱鬧腺阳,春花似錦、人聲如沸穿香。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,731評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽皮获。三九已至焙蚓,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間洒宝,已是汗流浹背购公。 一陣腳步聲響...
    開封第一講書人閱讀 32,865評(píng)論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留雁歌,地道東北人宏浩。 一個(gè)月前我還...
    沈念sama閱讀 47,899評(píng)論 2 370
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像将宪,于是被迫代替她去往敵國和親绘闷。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,724評(píng)論 2 354

推薦閱讀更多精彩內(nèi)容