006-防火墻iptables

一、檢查iptables服務(wù)狀態(tài)

1、首先檢查iptables服務(wù)的狀態(tài)

[root@bogon ~]# service iptables status
iptables: Firewall is not running.
說明iptables服務(wù)是有安裝的,但是沒有啟動服務(wù)。
如果沒有安裝的話可以直接yum安裝
yum install -y iptables

2、啟動iptables

[root@bogon ~]# service iptables start
iptables: Applying firewall rules:                         [  OK  ]

3、查看當前iptables的配置情況

[root@woxplife ~]# iptables -L -n
二、清除默認的防火墻規(guī)則
#首先在清除前要將policy INPUT改成ACCEPT,表示接受一切請求。
iptables -P INPUT ACCEPT
#清空默認所有規(guī)則
iptables -F
 
#清空自定義的所有規(guī)則
iptables -X
 
#計數(shù)器置0
iptables -Z
三、配置規(guī)則
#允許來自于lo接口的數(shù)據(jù)包
#如果沒有此規(guī)則,你將不能通過127.0.0.1訪問本地服務(wù),例如ping 127.0.0.1
iptables -A INPUT -i lo -j ACCEPT
#ssh端口22
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
 
#FTP端口21
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
 
#web服務(wù)端口80
iptables -A INPUT -p tcp --dport 80 -j ACCEP
 
#tomcat
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#mysql
iptables -A INPUT -p tcp --dport xxxx -j ACCEP
 
#允許icmp包通過,也就是允許ping
iptables -A INPUT -p icmp -m icmp --icmp-type 8 -j ACCEPT
 
#允許所有對外請求的返回包
#本機對外請求相當于OUTPUT,對于返回數(shù)據(jù)包必須接收啊,這相當于INPUT了
iptables -A INPUT -m state --state ESTABLISHED -j ACCEPT
 
#如果要添加內(nèi)網(wǎng)ip信任(接受其所有TCP請求)
iptables -A INPUT -p tcp -s 45.96.174.68 -j ACCEPT
 
#過濾所有非以上規(guī)則的請求
iptables -P INPUT DROP
四、保存
#保存
[root@woxplife ~]# service iptables save
 
#添加到自啟動chkconfig
[root@woxplife ~]# chkconfig iptables on
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 1.安全技術(shù) (1)入侵檢測與管理系統(tǒng)(Intrusion Detection Systems): 特點是不阻斷任...
    尛尛大尹閱讀 2,632評論 0 2
  • CentOS7下Firewall防火墻配置用法詳解 centos 7中防火墻是一個非常的強大的功能了,但對于cen...
    很少更新了閱讀 5,769評論 0 9
  • 防火墻的概念iptables的簡介iptables命令網(wǎng)絡(luò)防火墻NATfirewalld服務(wù) 一、防火墻的概念 (...
    哈嘍別樣閱讀 1,974評論 0 1
  • Spring Cloud為開發(fā)人員提供了快速構(gòu)建分布式系統(tǒng)中一些常見模式的工具(例如配置管理,服務(wù)發(fā)現(xiàn),斷路器,智...
    卡卡羅2017閱讀 136,628評論 19 139
  • 01 今兒上班間隙,跟一個女同事閑聊,無意間她談起其家鄉(xiāng)山東農(nóng)村的一些傳統(tǒng)陋習,講了很多。 但令我最吃驚的是,家有...
    渝都都閱讀 355評論 3 5

友情鏈接更多精彩內(nèi)容