2008-04-22 14:32Iptables命令的使用和配置
1. 列出当前的配置
iptables -L
2. 察看详细的配置文件
more /etc/sysconfig/iptables
3. 修改它
vi /etc/sysconfig/iptables
4.iptables指令例:
关闭所有端口
iptables -P INPUT DROP
打开端口的命令:
iptables -A INPUT -i lo -j ACCEPT
网页访问80端口
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
SSH连接端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p udp --sport 22 -j ACCEPT
3306MYSQL端口
iptables -A INPUT -p tcp -m tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 3306 -j ACCEPT
5. 保存修改
service iptables save
6. 重新启动iptables
service iptables restart
1. 列出当前的配置
iptables -L
2. 察看详细的配置文件
more /etc/sysconfig/iptables
3. 修改它
vi /etc/sysconfig/iptables
4.iptables指令例:
关闭所有端口
iptables -P INPUT DROP
打开端口的命令:
iptables -A INPUT -i lo -j ACCEPT
网页访问80端口
iptables -A INPUT -p tcp -m tcp --sport 80 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 80 -j ACCEPT
SSH连接端口
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A OUTPUT -p udp --sport 22 -j ACCEPT
3306MYSQL端口
iptables -A INPUT -p tcp -m tcp --sport 3306 -j ACCEPT
iptables -A OUTPUT -p tcp -m tcp --dport 3306 -j ACCEPT
5. 保存修改
service iptables save
6. 重新启动iptables
service iptables restart
本文详细介绍了如何使用Iptables进行防火墙配置,包括查看、编辑及应用规则等操作。通过具体的实例,如开放特定端口和服务(如HTTP、SSH、MySQL),帮助读者掌握Iptables的基本用法。
2174

被折叠的 条评论
为什么被折叠?



