配置linux-Fedora系统下iptables防火墙

参考地址:https://blog.csdn.net/zhangjingyi111/article/details/78902820

本篇文章为实验课过程记录,较为简略。

 

1.查看系统是否安装iptables

命令:iptables --version

 

2.开启iptables

命令:service iptables start

出现错误:Failed to restart iptables.service: Unit iptables. service failed to load: No such file or directory.

解决方法:

命令:

systemctl stop firewalld 

systemctl mask firewalld 

然后安装iptables-services,需要root身份,命令:su root

安装:

dnf install iptables-services

systemctl enable iptables

service iptables save  

 

3.查看规则

命令:iptables -L

 

4.添加规则

命令: iptables -A INPUT -p tcp --dport 22 -j ACCEPT

 

例如,开启SNMP端口

iptables -I INPUT -p UDP --dport 161 -j ACCEPT

 

把规则保存,下次重启防火墙,对应的规则就会生效,保存的规则存放在:/etc/sysconfig/iptables

service iptables save

 

配置一个范围端口:

iptables -I INPUT -p TCP --dport 12345:65535 -j ACCEPT

 

posted @ 2018-07-11 15:47  kszsa  阅读(515)  评论(0编辑  收藏  举报