首页 > 系统 > Linux教程

linux防火墙设置命令 linux开启/关闭以及配置防火墙的方法

  刚安装linux系统后,可能会发生apache不能访问,mysql不能远程链接,ssh不能远程登陆,ftp不能链接上等问题,种种现象的发生和防火墙的配置都有一些直接原因。若是需要对linux防火墙设置需要什么命令吗?

  不过因为是新手,未必就能马上把防火墙学通。所以,对于初学者最好的方法是先关闭防火墙,等日后学了防火墙的配置规则后再去配置。

  linux防火墙设置命令:

  1、永久性生效,重启后不会复原:

  开启: 

  1. 01chkconfig iptables on
复制代码 chkconfig iptables on

  关闭: 

  1. 01chkconfig iptables off
复制代码 chkconfig iptables off

  2、即时生效,重启后复原:

  开启:

  1. 01service iptables start
复制代码 service iptables start

  关闭:

  1. 01service iptables stop
复制代码 service iptables stop

  注:需要说明的是对于linux下的其它服务都可以用以上命令执行开启和关闭操作。

  也可以做简单的修改,在开启了防火墙时,做如下设置,开启相关端口,修改/etc/sysconfig/iptables 文件,添加以下内容:

  1. 01-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT
  2. 02-A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT
  3. 03-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT
  4. 04-A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT
复制代码 -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 80 -j ACCEPT -A RH-Firewall-1-INPUT -m state –state NEW -m tcp -p tcp –dport 21 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 22 -j ACCEPT -A RH-Firewall-1-INPUT -m state --state NEW -m tcp -p tcp --dport 23 -j ACCEPT

  80端口是http服务,21端口是ftp服务,22端口是ssh服务,23端口是telnet服务且均是采用TCP协议。

  上文便是通过linux防火墙设置开启/关闭以及配置操作的命令,我们可以尝试初步接触linux防火墙,等待以后学会了防火墙配置规则再去配置一下。

版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。
本文地址:/jtjc/Linux/2021-03-08/24890.html

留言与评论(共有 0 条评论)
   
验证码:

潘少俊衡

| 桂ICP备2023010378号-4

Powered By EmpireCMS

爱享小站

中德益农

谷姐神农

环亚肥料

使用手机软件扫描微信二维码

关注我们可获取更多热点资讯

感谢潘少俊衡友情技术支持