Linux防火墙操作

Linux防火墙操作(经测试部分命令无效)

关闭防火墙:service iptables stop

开启防火墙:service iptables start

防火墙状态:service iptables status

永久关闭:chkconfig iptables off

永久开启:chkconfig iptables on

方法一(命令):

   1. 开放端口命令: /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT

   2.保存:/etc/rc.d/init.d/iptables save

   3.重启服务:/etc/init.d/iptables restart

   4.查看端口是否开放:/sbin/iptables -L -n

方法二(修改文本):

   1.修改文件: vi /etc/sysconfig/iptables

   2.在文本中加入一行:-A INPUT -p tcp -m tcp --dport 8080 -j ACCEPT

   3.添加连续多个端口:-A INPUT -p tcp -m tcp --dport 10000:10100 -j ACCEPT  (连续添加开放的端口范围在10000-10100)

   

  3.重启服务:service iptables restart

  4.查看端口命令:service iptables status

关闭端口(命令):

   /sbin/iptables -I INPUT -p tcp --dport 8080 -j ACCEPT 

sudo iptables -A OUTPUT -p tcp --dport $PORT -j DROP"   

   其他命令同方法一(命令)

关闭端口(删除文本):

   vi /etc/sysconfig/iptables

   其他命令同方法二(修改文件)

5、禁止外部网路访问某个端口

iptables -A INPUT -p tcp --dport 4567 -j DROP

 

6、禁止访问外部某个ip

iptables -A OUTPUT -d 192.168.20.197 -j DROP

 

CentOS7 防火墙操作(测试命令全部有效)

 

1, 查看防火墙状态:

firewall-cmd --state

systemctl status firewalld.service

2, 开启防火墙:

systemctl start firewalld.service

3,设置开机自启:

systemctl enable firewalld.service

4, 重启防火墙:

systemctl restart firewalld.service

5, 查看防火墙设置开机自启是否成功:

systemctl is-enabled firewalld.service;echo $?

6,关闭防火墙:

systemctl stop firewalld.service

7,开端口命令(开放后需要要重启防火墙才生效):

打开单个端口:firewall-cmd --zone=public --add-port=80/tcp --permanent

打开多个端口:firewall-cmd --zone=public --add-port=20000-29999/tcp --permanent

--permanent  为永久生效,不加为单次有效(重启失效)

8,查看开启端口:

netstat -ntlp 或:firewall-cmd --list-ports

9,关闭端口命令(关闭后需要要重启防火墙才生效):

firewall-cmd --zone= public --remove-port=80/tcp --permanent

10、查看端口是否打开

firewall-cmd --list-ports
posted @ 2020-09-08 09:02  越努力&越幸运  阅读(152)  评论(0编辑  收藏  举报