您的位置:首页 > 运维架构 > Linux

linux 防火墙设置

2010-11-08 16:59 344 查看
允许TCP协议8080端口数据包进入

iptables -A -p tcp --dport 8080 -j ACCEPT

拒绝所有数据包进入

iptables -A -j DROP

如果服务器和数据库不在一台机器上面,必须给防火墙开已连接数据包允许设置,否则数据库回发的包会被服务器拒绝。

iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

#!/bin/bash
#-----------------------
#clean the iptables
#-----------------------
iptables -F
#-----------------------
#set the default policy
#-----------------------
iptables -P INPUT DROP
iptables -P FORWARD DROP
iptables -P OUTPUT ACCEPT
#-----------------------
#ssh enable
#-----------------------
iptables -I INPUT -p tcp --dport 22 -j ACCEPT
#-----------------------
#http enable
#-----------------------
iptables -I INPUT -p tcp --dport 8080 -j ACCEPT
iptables -I INPUT -p tcp --dport 80 -j ACCEPT
#--------------------------------
#enable established channel
#for link like mysql connections
#--------------------------------
iptables -I INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: