linux下设置防火墙
linux下设置防火墙
首先介绍几个操作防火墙的命令
关闭防火墙: /etc/init.d/iptables stop
查看防火墙信息 /etc/init.d/iptables status
重启防火墙 /etc/init.d/iptables restart
第一种方法:
查看防火墙信息,可以看到打开的端口。那么我们把需要使用的端口打开应该是一个比较可行的办法了,命令如下:
1./sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT #8080为指定端口
2./etc/init.d/iptables restart #重启防火墙以便改动生效,当然如果不觉得麻烦也可重启系统(命令:reboot)
3./etc/rc.d/init.d/iptables save #将更改进行保存
第二种方法:
直接在/etc/sysconfig/iptables中增加一行:
-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 8080 -j ACCEPT
注意添加位置:
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 25 -j ACCEPT
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 11211 -j ACCEPT(新添加的)
-A RH-Firewall-1-INPUT -j REJECT --reject-with icmp-host-prohibited
//在这下面加没有用
-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 11211 -j ACCEPT(新添加的)