iptables防火墙常用命令

iptables防火墙启动停止和基本操作


iptables是centos7之前常用的防火墙,在centos7上使用了firewall

防火墙基本操作:

# 查询防火墙状态
	service iptables status
# 关闭防火墙
	service iptables stop
# 开启防火墙
	service iptables start
# 重启防火墙
	service iptables restart
# 永久关闭防火墙
	chkconfig iptables off
# 永久关闭后开启防火墙
	chkconfig iptables on 
# 查询当前iptables的规则
	iptables -L --line-numbers

开放端口和关闭端口

关于端口的开放和关闭,我们这里采用编辑配置文件的形式,配置文件是/etc/sysconfig/iptables

在配置文件中添加一行

# 开放端口
	-A INPUT -p tcp --dport 22 -j ACCEPT
# 关闭端口
	-A INPUT -p tcp --dport 22 -j DROP

如果 /etc/sysconfig/iptables文件不存在

原因:在阿里云服务器和部分centos7中,iptables防火墙默认是被禁掉的,一般也没有配置过任何防火墙的策略,所有不存在/etc/sysconfig/iptables文件。

解决:使用iptables命令随便写一条防火墙规则,如:

iptables -P OUTPUT ACCEPT

然后使用service iptables save进行保存,默认就保存到了/etc/sysconfig目录下的iptables文件中

posted @   SunArmy  阅读(1823)  评论(0编辑  收藏  举报
编辑推荐:
· Linux系列:如何用 C#调用 C方法造成内存泄露
· AI与.NET技术实操系列(二):开始使用ML.NET
· 记一次.NET内存居高不下排查解决与启示
· 探究高空视频全景AR技术的实现原理
· 理解Rust引用及其生命周期标识(上)
阅读排行:
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· 单线程的Redis速度为什么快?
· 展开说说关于C#中ORM框架的用法!
· Pantheons:用 TypeScript 打造主流大模型对话的一站式集成库
点击右上角即可分享
微信分享提示