Linux防火墻操作
1.重啟后生效
? 開啟: chkconfig iptables on
? 關(guān)閉: chkconfig iptables off
2.即時(shí)生效
開啟: service iptables start
關(guān)閉: service iptables stop
3.配置文件
vim /etc/sysconfig/iptables
? 修改/etc/sysconfig/iptables 文件,添加以下內(nèi)容:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 80 -j ACCEPT 開啟80端口訪問
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT #開啟22端口訪問
? -A INPUT -m state –state NEW -m tcp -p tcp –dport 443 -j ACCEPT #開啟443端口訪問
? 在-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 22 -j ACCEPT前加#號(hào)注釋掉,即可屏蔽默認(rèn)的22端口訪問
重啟防火墻使得配置文件生效
/etc/init.d/iptables restart
Ubuntu下防火墻的操作
LInux原始的防火墻工具iptables由于過于繁瑣,所以u(píng)buntu系統(tǒng)默認(rèn)提供了一個(gè)基于iptable之上的防火墻工具ufw。而UFW支持圖形界面操作,只需在命令行運(yùn)行ufw命令即能看到一系列的操作。
1.安裝與卸載
? 安裝
apt-get install iptables
apt-get install ufw
? 卸載
apt-get remove iptables
apt-get remove ufw
2.開啟與關(guān)閉
? 關(guān)閉ubuntu的防火墻 : ufw disable
? 開啟ubuntu的防火墻 : ufw enable
? 啟用ufw
? ufw enable
? ufw default deny
? 運(yùn)行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動(dòng)時(shí)自動(dòng)開啟。關(guān)閉所有外部對(duì)本機(jī)的訪問,但本機(jī)訪問外部正常。
3.常用操作
開啟和禁用
ufw allow |deny [service]
打開或關(guān)閉某個(gè)端口
例如:
ufw allow smtp 允許所有的外部IP訪問本機(jī)的25/tcp (smtp)端口
ufw allow 22/tcp 允許所有的外部IP訪問本機(jī)的22/tcp (ssh)端口
ufw allow 53 允許外部訪問53端口(tcp/udp)
ufw allow from 192.168.1.100 允許此IP訪問所有的本機(jī)端口
ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
ufw allow from 202.203.0.0 port 22 to 202.203.255.255 port 22
sudo ufw deny smtp 禁止外部訪問smtp服務(wù)
sudo ufw delete allow smtp 刪除上面建立的某條規(guī)則
查看防火墻狀態(tài)
ufw status
允許某特定 IP
ufw allow from xxx.xxx.xx.xxx
刪除 smtp 端口的許可
ufw delete allow smtp
ufw delete allow 22
ufw delete allow allow from 202.203.0.0 port 22 to 202.203.255.255 port 22


