006-防火墻iptables

一九火、檢查iptables服務(wù)狀態(tài)

1钻弄、首先檢查iptables服務(wù)的狀態(tài)

[root@bogon ~]# service iptables status
iptables: Firewall is not running.
說明iptables服務(wù)是有安裝的,但是沒有啟動(dòng)服務(wù)薄榛。
如果沒有安裝的話可以直接yum安裝
yum install -y iptables

2讳窟、啟動(dòng)iptables

[root@bogon ~]# service iptables start
iptables: Applying firewall rules:                         [  OK  ]

3、查看當(dāng)前iptables的配置情況

[root@woxplife ~]# iptables -L -n
二敞恋、清除默認(rèn)的防火墻規(guī)則
#首先在清除前要將policy INPUT改成ACCEPT,表示接受一切請(qǐng)求挪钓。
iptables -P INPUT ACCEPT
#清空默認(rèn)所有規(guī)則
iptables -F
 
#清空自定義的所有規(guī)則
iptables -X
 
#計(jì)數(shù)器置0
iptables -Z
三、配置規(guī)則
#允許來(lái)自于lo接口的數(shù)據(jù)包
#如果沒有此規(guī)則耳舅,你將不能通過127.0.0.1訪問本地服務(wù)碌上,例如ping 127.0.0.1
iptables -A INPUT -i lo -j ACCEPT
#ssh端口22
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
#FTP端口21
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
 
#web服務(wù)端口80
iptables -A INPUT -p tcp --dport 80 -j ACCEP
 
#tomcat
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#mysql
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#允許icmp包通過,也就是允許ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
 
#允許所有對(duì)外請(qǐng)求的返回包
#本機(jī)對(duì)外請(qǐng)求相當(dāng)于OUTPUT,對(duì)于返回?cái)?shù)據(jù)包必須接收啊,這相當(dāng)于INPUT了
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
 
#如果要添加內(nèi)網(wǎng)ip信任(接受其所有TCP請(qǐng)求)
iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
 
#過濾所有非以上規(guī)則的請(qǐng)求
iptables -P INPUT DROP
四浦徊、保存
#保存
[root@woxplife ~]# service iptables save
 
#添加到自啟動(dòng)chkconfig
[root@woxplife ~]# chkconfig iptables on
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末馏予,一起剝皮案震驚了整個(gè)濱河市,隨后出現(xiàn)的幾起案子盔性,更是在濱河造成了極大的恐慌霞丧,老刑警劉巖,帶你破解...
    沈念sama閱讀 221,635評(píng)論 6 515
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件冕香,死亡現(xiàn)場(chǎng)離奇詭異蛹尝,居然都是意外死亡,警方通過查閱死者的電腦和手機(jī)悉尾,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,543評(píng)論 3 399
  • 文/潘曉璐 我一進(jìn)店門突那,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人构眯,你說我怎么就攤上這事愕难。” “怎么了?”我有些...
    開封第一講書人閱讀 168,083評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵猫缭,是天一觀的道長(zhǎng)葱弟。 經(jīng)常有香客問我,道長(zhǎng)猜丹,這世上最難降的妖魔是什么芝加? 我笑而不...
    開封第一講書人閱讀 59,640評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮射窒,結(jié)果婚禮上藏杖,老公的妹妹穿的比我還像新娘。我一直安慰自己轮洋,他們只是感情好制市,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,640評(píng)論 6 397
  • 文/花漫 我一把揭開白布抬旺。 她就那樣靜靜地躺著弊予,像睡著了一般。 火紅的嫁衣襯著肌膚如雪开财。 梳的紋絲不亂的頭發(fā)上汉柒,一...
    開封第一講書人閱讀 52,262評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音责鳍,去河邊找鬼碾褂。 笑死,一個(gè)胖子當(dāng)著我的面吹牛历葛,可吹牛的內(nèi)容都是我干的正塌。 我是一名探鬼主播,決...
    沈念sama閱讀 40,833評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼恤溶,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼乓诽!你這毒婦竟也來(lái)了?” 一聲冷哼從身側(cè)響起咒程,我...
    開封第一講書人閱讀 39,736評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤鸠天,失蹤者是張志新(化名)和其女友劉穎,沒想到半個(gè)月后帐姻,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體稠集,經(jīng)...
    沈念sama閱讀 46,280評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,369評(píng)論 3 340
  • 正文 我和宋清朗相戀三年饥瓷,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了剥纷。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,503評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡呢铆,死狀恐怖筷畦,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情,我是刑警寧澤鳖宾,帶...
    沈念sama閱讀 36,185評(píng)論 5 350
  • 正文 年R本政府宣布吼砂,位于F島的核電站,受9級(jí)特大地震影響鼎文,放射性物質(zhì)發(fā)生泄漏渔肩。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,870評(píng)論 3 333
  • 文/蒙蒙 一拇惋、第九天 我趴在偏房一處隱蔽的房頂上張望周偎。 院中可真熱鬧,春花似錦撑帖、人聲如沸蓉坎。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,340評(píng)論 0 24
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)蛉艾。三九已至,卻和暖如春衷敌,著一層夾襖步出監(jiān)牢的瞬間勿侯,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,460評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工缴罗, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留助琐,地道東北人。 一個(gè)月前我還...
    沈念sama閱讀 48,909評(píng)論 3 376
  • 正文 我出身青樓面氓,卻偏偏與公主長(zhǎng)得像兵钮,于是被迫代替她去往敵國(guó)和親。 傳聞我的和親對(duì)象是個(gè)殘疾皇子舌界,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,512評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 1.安全技術(shù) (1)入侵檢測(cè)與管理系統(tǒng)(Intrusion Detection Systems): 特點(diǎn)是不阻斷任...
    尛尛大尹閱讀 2,473評(píng)論 0 2
  • CentOS7下Firewall防火墻配置用法詳解 centos 7中防火墻是一個(gè)非常的強(qiáng)大的功能了掘譬,但對(duì)于cen...
    很少更新了閱讀 5,689評(píng)論 0 9
  • 防火墻的概念iptables的簡(jiǎn)介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一、防火墻的概念 (...
    哈嘍別樣閱讀 1,828評(píng)論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理禀横,服務(wù)發(fā)現(xiàn)屁药,斷路器,智...
    卡卡羅2017閱讀 134,701評(píng)論 18 139
  • 01 今兒上班間隙,跟一個(gè)女同事閑聊趾娃,無(wú)意間她談起其家鄉(xiāng)山東農(nóng)村的一些傳統(tǒng)陋習(xí)缭嫡,講了很多。 但令我最吃驚的是抬闷,家有...
    渝都都閱讀 302評(píng)論 3 5