日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 >

CentOS7配置iptables防火墙

發布時間:2025/7/25 32 豆豆
生活随笔 收集整理的這篇文章主要介紹了 CentOS7配置iptables防火墙 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

CentOS 7中默認是firewalld防火墻,如果使用iptables需要先關閉firewalld防火墻(1.關閉防火墻,2.取消開機啟動)。

#關閉firewalld systemctl stop firewalld #取消開機啟動 systemctl disable firewalld #查看狀態 firewall-cmd --state

安裝啟用iptables

#先檢查是否安裝了iptables service iptables status #安裝iptables yum install -y iptables #安裝iptables-services yum -y install iptables-services #注冊iptables服務,相當于以前的chkconfig iptables on systemctl enable iptables.service #開啟服務 systemctl start iptables.service #查看狀態 systemctl status iptables.service

設置iptables規則

查看iptables現有規則:iptables -L -n
添加開放80端口:iptables -A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT(好像這種方式重啟以后就失效了)
編輯配置文件方式添加端口:
文件位置:/etc/sysconfig/iptables
執行vi /etc/sysconfig/iptables
添加一條規則開放80端口:-A INPUT -p tcp -m state --state NEW -m tcp --dport 80 -j ACCEPT
重啟生效:service restart iptables

關閉iptables

systemctl stop iptables

其他規則:

#查看iptables現有規則 iptables -L -n #先允許所有,不然有可能會杯具 iptables -P INPUT ACCEPT #清空所有默認規則 iptables -F #清空所有自定義規則 iptables -X #所有計數器歸0 iptables -Z #允許來自于lo接口的數據包(本地訪問) iptables -A INPUT -i lo -j ACCEPT #開放22端口 iptables -A INPUT -p tcp --dport 22 -j ACCEPT #開放21端口(FTP) iptables -A INPUT -p tcp --dport 21 -j ACCEPT #開放80端口(HTTP) iptables -A INPUT -p tcp --dport 80 -j ACCEPT #開放443端口(HTTPS) iptables -A INPUT -p tcp --dport 443 -j ACCEPT #允許ping iptables -A INPUT -p icmp --icmp-type 8 -j ACCEPT #允許接受本機請求之后的返回數據 RELATED,是為FTP設置的 iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT #其他入站一律丟棄 iptables -P INPUT DROP #所有出站一律綠燈 iptables -P OUTPUT ACCEPT #所有轉發一律丟棄 iptables -P FORWARD DROP

轉載于:https://www.cnblogs.com/mingyue5826/p/10270484.html

總結

以上是生活随笔為你收集整理的CentOS7配置iptables防火墙的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。