[Linux服务器] linux防火墙配置

966 0
Honkers 2025-3-6 17:40:35 | 显示全部楼层 |阅读模式
  1. #开启防火墙
  2. linux6: service iptables start 或者 /etc/init.d/iptables start
  3. linux7: systemctl start firewalld
  4. #关闭防火墙
  5. linux6: service iptables stop 或者 /etc/init.d/iptables stop
  6. linux7: systemctl stop firewalld
  7. #防火墙状态
  8. linux6: service iptables status 或者 /etc/init.d/iptables status
  9. linux7: systemctl status firewalld
  10. #重启防火墙
  11. linux6: service iptables restart 或者 /etc/init.d/iptables restart
  12. linux7: systemctl restart firewalld / firewall-cmd --reload(防火墙开启状况执行)
  13. #禁止防火墙开机启动
  14. linux6: chkconfig iptables off
  15. linux7: systemctl disable firewalld
  16. #查看已开放的端口
  17. linux6:
  18. 方法一:
  19. cat /etc/sysconfig/iptables
  20. 方法二:
  21. iptables -L
  22. linux7: firewall-cmd --list-ports(看端口)
  23. firewall-cmd --list-all(看所有规则)
  24. #开放端口(开放后需要要重启防火墙生效)
  25. linux6:
  26. 方法一:
  27. (1)修改配置文件
  28. vi /etc/sysconfig/iptables
  29. (2)添加下列增加端口命令行
  30. -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
  31. (3)重启防火墙
  32. service iptables restart
  33. 方法二:
  34. (1)添加临时规则
  35. #允许所有IP连接22端口
  36. iptables -A INPUT -p tcp --dport 22 -j ACCEPT
  37. 其他参数参靠连接:
  38. service iptables save
  39. linux7: firewall-cmd --zone=public --add-port=8080/tcp --permanent
  40. 关闭端口(关闭后需要要重启防火墙生效)
  41. linux6:
  42. (1)修改配置文件
  43. vi /etc/sysconfig/iptables
  44. (2)删除下列增加端口命令行
  45. -A INPUT -m state --state NEW -m tcp -p tcp --dport 8080 -j ACCEPT
  46. (3)重启防火墙
  47. service iptables restart
  48. linux7: firewall-cmd --zone=public --remove-port=8080/tcp --permanent
  49. #开放80端口
  50. firewall-cmd --permanent --add-port=80/tcp
  51. firewall-cmd --permanent --add-port=80/udp
  52. #重新加载防火墙配置才会起作用
  53. firewall-cmd --reload
  54. #移除以上规则
  55. firewall-cmd --permanent --remove-port=80/tcp
  56. #重新加载防火墙配置才会起作用
  57. firewall-cmd --reload
  58. #放通某个端口段
  59. firewall-cmd --permanent --zone=public --add-port=1000-2000/tcp
  60. firewall-cmd --reload
  61. #放通某个IP访问,默认允许
  62. firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.1.1 accept'
  63. firewall-cmd --reload
  64. #禁止某个IP访问
  65. firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.1.1 drop'
  66. firewall-cmd --reload
  67. #移除以上规则
  68. firewall-cmd --permanent --remove-rich-rule='rule family="ipv4" source address="192.168.1.1
  69. " port port="8080" protocol="tcp" accept'
  70. firewall-cmd --reload
  71. 放通某个IP段访问
  72. firewall-cmd --permanent --add-rich-rule='rule family=ipv4 source address=192.168.1.1/24 accept'
复制代码
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行