主要用于解決某個端口無法訪問等問題
iptables命令
以VNC遠程端口5901為例
查看現(xiàn)有規(guī)則
iptables -L -n --line-number
刪除規(guī)則
iptables -D INPUT 7
插入規(guī)則到指定位置1
iptables -I INPUT 1 -p tcp --dport 5901 -j ACCEPT
插入規(guī)則允許一段端口(插入到最后班缎,注意優(yōu)先級最低)
iptables -A INPUT -p tcp --dport 5900:5950 -j ACCEPT
保存并重啟防火墻
/etc/rc.d/init.d/iptables save
/etc/init.d/iptables restart
firewall-cmd命令
防火墻伪冰,以檢查http 80端口為例
檢查80端口狀態(tài)
# firewall-cmd --query-port=80/tcp
no
打開http 80和https 443端口
# firewall-cmd --permanent --add-port=80/tcp
success
# firewall-cmd --permanent --add-port=443/tcp
success
重新加載防火墻并檢查端口
# firewall-cmd --reload
success
# firewall-cmd --query-port=80/tcp
yes
參考
http://blog.51yip.com/linux/1404.html
https://juejin.cn/post/7208488647535411257